Telerik、Telerik Analytics MonitorライブラリーにDLLハイジャック可能な脆弱性を確認

  • 元記事:Telerik Analytics Monitor Library allows DLL hijacking
  • HP:Telerik
  • 発表日時 2015/3/11

    TelerikのTelerik Analytics MonitorライブラリーにDLLハイジャック可能な脆弱性が確認された。影響を受けるのはTelerik Analytics Monitor Library version 3.2.96で、この脆弱性が悪用されると攻撃者はTelerikベースのアプリのコンテキストで悪意あるコードをロードすることが可能になり、制御システムにアクセスされる恐れがある。解決策として、同社はAnalytics Monitor Library v3.2.129を公開しており、アップデートによりこの脆弱性は解消される。