FireEye、FireEyeの製品のJavaのJARファイルを分析するモジュールに脆弱性を確認

  • 元記事:RCE vulnerability in jar a nalysis
  • HP:FireEye
  • 発表日時 2015/12/15

    FireEye製品のJavaのJARファイルを分析するモジュールに脆弱性が確認された。影響を受けるのはNX、EX、 AX、FXシリーズで、この脆弱性が悪用されると任意のコードが実行される恐れがある。この脆弱性は、FireEye製品のユーザーに攻撃者がメール送信するだけで、受信者がメールを開かなくても不正アクセスされる恐れがある。この脆弱性のリスクが高いとして、セキュリティパッチを適用するよう呼びかけている。