【概要】
項目 | 内容 | ベンダー |
---|---|---|
脆弱性名称 | DoubleAgent | |
CVE番号 | CVE-2017-5565 | Trend Micro |
↓ | CVE-2017-6186 | Bitdefender |
↓ | CVE-2017-6417 | Avira |
↓ | CVE-2017-5566 | AVG |
↓ | CVE-2017-5567 | Avast |
【ニュース】
◆DoubleAgent: Taking Full Control Over Your Antivirus (Cybellum, 2017/03/22)
https://cybellum.com/doubleagent-taking-full-control-antivirus/
◆Windows上のアンチウイルスソフトをマルウェアに変えるゼロデイ脆弱性 (ZDNet, 2017/03/23 11:26)
https://japan.zdnet.com/article/35098558/
◆セキュリティソフトを乗っ取るDoubleAgent攻撃、トレンドマイクロなどが対策を実施 (窓の杜, 2017/03/23 18:27)
「Kaspersky」も対策済み。各ベンダーのアップデート情報に注意
http://forest.watch.impress.co.jp/docs/news/1051019.html
【POC】
◆DoubleAgent (Cybellum, 2017/05/29)
https://github.com/Cybellum/DoubleAgent