CVE-2020-27014 における脆弱性の概要、および、対処方法についてご案内します。
問題の詳細および修正の確認方法については下記内容をご確認ください。
概要
この脆弱性により、管理者権限を取得した第三者によってカーネルパニックやシステムのクラッシュが引き起こされる可能性があります。
ただし、本脆弱性を悪用するには、攻撃者が対象のパソコンの管理者権限を既に取得済であることが必要です。
脆弱性の影響
下記の製品にて影響を受ける可能性があります
ウイルスバスター for Mac (月額版含む)
- バージョン10.0
- バージョン9.0
また CVSS 3.0 によるスコアは次の通りです:
- CVSS (3.0) : 8.2
脆弱性が発生するプラットフォーム
macOS
攻撃を確認しているか
2020 年 10 月 26 日現在、弊社では本脆弱性を利用した攻撃を確認しておりません。
対応方法・修正の確認方法
この脆弱性に対する修正は自動配信されています。
ウイルスバスター for Mac のバージョン 10.0 をご利用の場合は、次のバージョンになっていれば修正が適用されています。
- 10.0.1803、またはそれ以上のバージョン
古いバージョンをご利用中のお客さま
最新の脅威へ対応するため、弊社では常に最新バージョンをご利用いただくことを推奨しています。
ウイルスバスター for Mac の古いバージョンをお使いの場合は、最新バージョンへのバージョンアップをご検討ください。
ウイルスバスター for Mac のバージョンの確認方法およびアップデートの方法に関しましては、下記リンクをご参照ください。
関連リンク
タイムライン
2020 年 10 月 26 日 (月) : 本脆弱性の製品Q&Aを公開しました。
関連情報
CVE 番号
本問題に対する CVE 番号は次の通りです。
- CVE-2020-27014