重要脆弱性情報 概要 Symantecは、Symantec Endpoint Protection (SEP) 製品内の3つの問題に対処するための一連の更新を公開しました。 問題 影響を受ける製品 エンタープライズ Symantec Endpoint Protection 12.1 RU6 MP9 より前 - Symantec Endpoint Protection 12.1 RU6 MP9 にアップグレード Symantec Endpoint Protection 12.1 RU6 MP9 より前および SEP 14 RU1 より前 - Symantec Endpoint Protection 12.1 RU6 MP9 または SEP 14 RU1 にアップグレード Symantec Endpoint Protection 12.1.X および SEP 14 RU1 より前 - Symantec Endpoint Protection 14 RU1 にアップグレード 問題の詳細 SEP 端末保護権限昇格 (CVE-2017-13681) BID:101504 深刻度:高 (CVSSv3: 8.8) 影響:権限昇格 悪用方法: なし 修正日: 2017年10月20日 任意ファイル削除 (CVE-2017-13680) BID:101504 深刻度: 中等 (CVSSv3: 6.5) 影響:任意ファイル削除 悪用方法: なし 修正日: 2017年10月20日 SEP の破坏保護回避 (CVE-2017-6331) BID:101502 深刻度: 低 (CVSSv3: 2.8) 影響:破坏保護回避 悪用方法: なし 修正日: 2017年10月20日 緩和策 これらの問題は、プロダクトチームのエンジニアによって検証済みです。SEP の最新アップデートバージョンである 12.1 RU6 MP9 および 14 RU1 は、これらの問題を解決しています。必要なパッチとアップデートを適用してください。 ベストプラクティス 管理システムへのアクセスを承認されたユーザーのみに制限する リモートアクセスを信頼できる/承認されたシステムにのみ許可する 最小権限の原則で実行し、潜在的な悪用による影響を制限する すべてのオペレーティングシステムおよびアプリケーションのパッチを最新に保つ ファイアウォールとアンチマルウエアの少なくとも組み合わせを含む、多層セキュリティアプローチを採用する 内部ネットワークおよびホストベースの侵入検知システム(IDS)を展開して、異常な活動を検出する 謝辞 Matthieu Buffet 代表 by ANSSI (CVE-2017-13681) Clément Lavoillotte (@clavoillotte) (CVE-2017-13680) John Page AKA hyp3rlinx Apparitionsec (CVE-2017-6331)