ファイル解析ライブラリの脆弱性が発覚、IBMやSymantecに影響 - ITmedia エンタープライズ(情報元のブックマーク数)

Autonomy KeyView SDKに深刻な脆弱性だそうです、LotusNotesとかでも組み込まれているとのこと。。。

IBMSymantecなど大手メーカーのソフトに使われているサードパーティーのファイルフォーマット解析ライブラリ「Autonomy KeyView SDK」に深刻な脆弱性が見つかり、各社がアドバイザリーを出して警戒を呼びかけた。
 この問題を発見したセキュリティ企業iDefenseやUS-CERTによると、KeyViewはIBMの「Lotus Notes」やSymantecの「Mail Security」といった製品に組み込まれ、さまざまな種類のファイルフォーマットを処理するために使われている。脆弱性は、KeyViewでExcelファイルを解析する方法に存在し、細工を施したExcelスプレッドシートを使って悪用された場合、リモートの攻撃者が任意のコードを実行できてしまう恐れがある。

ファイル解析ライブラリの脆弱性が発覚、IBMやSymantecに影響 - ITmedia エンタープライズ

screenshot