シマンテック製品に関するセキュリティ・アドバイザリー


シマンテック製品に関して脆弱と思われる点を発見した場合は、弊社 symsecurity@symantec.com (米国)まで、電子メールでお知らせください。このメールアドレスは、シマンテック製品で発見したセキュリティ上問題があると思われる動作に関する報告専用のアドレスであり、テクニカルサポートは受け付けておりません。テクニカルサポートあるいはその他の弊社製品に関するお問い合わせは、こちらで受け付けています。

タイトル 日付
Veritas Storage Foundation for Windows Volume Manager の Scheduler Service for Windows で、セキュリティ アップデートが回避される脆弱性 2008年8月14日
Symantec Altiris Notification Server Agent GUI にローカルで特権昇格の脆弱性 2008年6月17日
Symantec Backup Exec System Recovery Manager にディレクトリトラバーサルの脆弱性 2008年5月28日
Altiris Deployment Solution に複数の脆弱性 2008年5月14日
Altiris Deployment Solution にクリアテキストのパスワードが保存される脆弱性 2008年4月10日
Symantec Mail Security : Autonomy KeyView モジュールに脆弱性 2008年4月8日
Symantec 自動修復ツールの ActiveX コントロールの脆弱性 2008年4月2日
Symantec Altiris Deployment Server に特権昇格の脆弱性 2008年3月10日
Symantec Backup Exec for Windows Servers のスケジューラに複数の脆弱性 2008年2月28日
Symantec Decomposer :複数のサービス拒否の脆弱性 2008年2月26日
シマンテックの Veritas Storage Foundation で、Veritas Enterprise Administrator にヒープオーバーフローの脆弱性 2008年2月20日
シマンテックの Veritas Storage Foundation for Windows で、Scheduler Service にサービス拒否(DoS)の脆弱性 2008年2月20日
Symantec Ghost Solution Suite :サーバー認証に脆弱性 2008年2月7日
Symantec Altiris Notification Server Agent に特権昇格の脆弱性 2008年2月6日
Symantec Backup Exec System Recovery Manager で不正なファイルがアップロードされる脆弱性 2008年2月4日
Symantec Backup Exec for Windows Server の Job Engine に複数のサービス拒否の脆弱性 2007年11月27日
Symantec AntiVirus for Macintosh および Norton AntiVirus for Macintosh にローカルでの特権昇格の脆弱性 2007年11月01日
Symantec Mail Security KeyView モジュールに複数のバッファオーバーフローの脆弱性 2007年11月01日
Altiris Deployment Solution に特権昇格の脆弱性 2007年10月30日
Altiris Deployment Solution にディレクトリトラバーサルの脆弱性 2007年10月30日
Symantec SYMTDI.SYS デバイスドライバに、ローカルでサービス拒否の脆弱性 2007年9月5日
Symantec Enterprise Firewall にユーザー名公開の脆弱性 2007年8月16日
シマンテック ActiveX コントロールに入力値検証エラーの脆弱性 2007年8月9日
Symantec Discovery に安全でないファイルパーミッションの脆弱性 2007年7月27日
Symantec AntiVirus に不正な形式の RAR および CAB 圧縮ファイルによるバイパスが生じる脆弱性 2007年7月11日
Symantec SYMTDI.SYS デバイスドライバに、ローカルで特権昇格の脆弱性 2007年7月11日
Symantec AntiVirus Corporate Edition にローカルで特権昇格の脆弱性 2007年7月11日
Symantec Client Security の Internet E-mail Auto-Protect 機能にスタックオーバーフローの脆弱性 2007年7月11日
Symantec Backup Exec for Windows Server : RPC インタフェースにヒープオーバーフローによるサービス拒否の脆弱性 2007年7月11日
Symantec Mail Security for SMTP で実行可能形式の添付ファイル解析にサービス拒否の脆弱性 2007年6月26日
Symantec Ghost に複数の脆弱性 2007年6月5日
Symantec Reporting Server に特権昇格の脆弱性 2007年6月5日
Symantec Reporting Server にパスワードが開示される脆弱性 2007年6月5日
Symantec Storage Foundation Solutions Suites:Veritas Volume Replicator の Veritas 管理サービス機能にサービス拒否の脆弱性 2007年6月1日
Symantec Storage Foundation for Windows Volume Manager :Scheduler Service に認証回避およびコード実行の脆弱性 2007年6月1日
Symantec Enterprise Security Manager にサービス拒否の脆弱性 2007年5月24日
Symantec Norton Personal Firewall 2004 の ActiveX コントロールにバッファ・オーバーフローの脆弱性 2007年5月16日
Symantec pcAnywhere にリモート・ユーザーの認証情報が開示される脆弱性 2007年5月9日
シマンテック製品に COM オブジェクトがセキュリティを回避する脆弱性 2007年5月9日
Norton Ghost、Norton Save & Recovery、LiveState Recovery、および BackupExec System Recovery に複数の脆弱性 2007年4月26日
Symantec Enterprise Security Manager にリモートでアップグレード認証が回避される脆弱性 2007年4月5日
サード・パーティ製の ActiveX コントロールにおけるスタック・オーバーフローにより、シマンテックの一部の個人向け製品および Automated Support Assistant を含めた複数ベンダーの製品が影響を受けます 2007年2月22日
Symantec Web Security に複数の脆弱性 2007年1月24日
Symantec Veritas NetBackup : NetBackup Server およびクライアントに脆弱性 2006年12月13日
シマンテックのデバイス・ドライバに特権昇格の脆弱性 2006年10月23日
Symantec Mail Security for Domino をインストールしているサーバがメール転送に使用される脆弱性 2006年10月19日
シマンテックのデバイス・ドライバに特権昇格の脆弱性 2006年10月5日
Symantec Automated Support Assistant :サポート・ツール ActiveX コントロールの脆弱性 2006年10月5日
Symantec : SymEvent ドライバにローカル・アクセス・システムでサービス拒否の脆弱性 2006年9月20日
Symantec AntiVirus Corporate Edition に特権昇格の脆弱性 2006年9月13日
Symantec Enterprise Security Manager にサービス拒否の脆弱性 2006年8月18日
Symantec Backup Exec for Windows Server : RPC インターフェース・ヒープ・オーバーフローによりアクセス権を持つユーザに特権昇格の可能性 2006年8月11日
Symantec On-Demand Protection のデータ暗号化における脆弱性 2006年8月1日
Symantec Brightmail AntiSpam に複数の脆弱性 2006年7月27日
Symantec Security Information Manager に認証バイパスの脆弱性 2006年6月13日
Symantec Client Security および Symantec AntiVirus に特権昇格の脆弱性 2006年5月25日
Symantec Enterprise Firewall の NAT/HTTP プロキシに内部 IP 漏洩の脆弱性 2006年5月10日
Symantec Scan Engine に複数の脆弱性 2006年4月21日
Symantec LiveUpdate for Macintosh にローカルでの権限昇格の脆弱性 2006年4月17日
Veritas NetBackup : NetBackup のデーモンに複数のオーバーフローの脆弱性 2006年3月27日
Veritas Backup Exec for Windows Servers : Media Server BENGINE のサービス・ジョブ・ログにフォーマット・ストリングの脆弱性 2006年3月17日
Veritas Backup Exec :アプリケーション・メモリにサービス拒否の脆弱性 2006年3月17日
Symantec Ghost :データベースにローカル アクセスの脆弱性 2006年3月7日
Symantec Sygate Management Server : SMS 認証サーブレットに SQL 挿入の脆弱性 2006年2月1日
Symantec Norton Protected Recycle Bin の脆弱性 2006年1月10日
Symantec AntiVirus の分解機能にバッファ・オーバーフローの脆弱性 2005年12月21日
Symantec pcAnywhere にサービス拒否の脆弱性 2005年11月29日
シマンテックの動的な VPN サービスにおける ISAKMP のサービス拒否(DoS)の脆弱性 2005年11月21日
VERITAS NetBackup 5.x : Volume Manager Daemon が使用する共有ライブラリにバッファ・オーバーフローの脆弱性 2005年11月8日
VERITAS Cluster Server for UNIX :ローカル・アクセスにバッファ・オーバーフローの脆弱性 2005年11月8日
Symantec Discovery Web アカウントにおける NULL パスワードの問題 2005年10月24日
Symantec LiveUpdate for Macintosh にローカルでの権限昇格の脆弱性 2005年10月19日
Symantec Norton AntiVirus for Macintosh の DiskMountNotify コンポーネントにローカルでの権限昇格の脆弱性 2005年10月19日
Symantec Brightmail AntiSpam :不正形式の MIME 処理中にサービス拒否を引き起こす脆弱性 2005年10月12日
VERITAS NetBackup : Java ユーザー・インターフェースにフォーマット・ストリングの脆弱性 2005年10月12日
Symantec Antivirus Scan Engine : Web サービス管理インターフェースにバッファ・オーバーフローの脆弱性 2005年10月4日
Symantec Brightmail AntiSpam :ネストされた zip ファイルの処理中にサービス拒否を引き起こす脆弱性 2005年9月21日
Symantec Brightmail AntiSpam : winmail.dat ファイル処理中にサービス拒否の脆弱性 2005年9月21日
VERITAS Storage Exec DCOM サーバーにバッファ オーバーフローの脆弱性 2005年9月19日
ローカル LiveUpdate サーバーのユーザー名 / パスワード情報がクライアントにより公開される 2005年9月2日
Symantec AntiVirus Corporate Edition 9.0 および Symantec Client Security 2.0 のヘルプ・ファイルがアクセス特権をエスカレーションする脆弱性 2005年8月24日
VERITAS Backup Exec for Windows Servers、VERITAS Backup Exec for NetWare Servers、および NetBackup for NetWare Media Server Option Remote Agent に認証の脆弱性 2005年8月12日
Symantec pcAnywhere がホスト接続時にアクセス特権をエスカレーションする脆弱性 2005年6月10日
Symantec Brightmail AntiSpam のデータベース用固定パスワードの脆弱性 2005年5月31日
シマンテックのセキュリティ・ゲートウェイ ICMP にサービス拒否の危険性 2005年5月2日
Symantec AntiVirus に RAR アーカイブをバイパスする脆弱性 2005年4月27日
Symantec Norton AntiVirus の AutoProtect 機能にサービス拒否の脆弱性 2005年3月28日
シマンテックのセキュリティ・ゲートウェイ製品に DNS リダイレクションの脆弱性 2005年3月15日
SMTP バインド構成の設定が無視される脆弱性 2005年2月28日
シマンテックの UPX 解析エンジンにヒープ・オーバーフローの脆弱性 2005年2月8日
シマンテックが Microsoft の Graphic Device Interface Component (gdiplus.dll) の更新を完了 2005年1月18日
Sun Alert ID 57591:Java Runtime Environment (JRE) 2005年1月4日
Symantec Windows LiveUpdate にサービス拒否およリびディレクト・トラバーサルのわずかな危険性 2004年11月23日
Symantec Norton AntiVirus Auto-Protect アラート通知の脆弱性により、限定的なサービス拒否が発生する 2004年11月10日
Symantec Norton AntiVirus: MS-DOS 予約デバイス名の処理方法に関する問題と対応 2004年10月5日
Symantec Enterprise Firewall/VPN と Gateway Security 300 Series アプライアンスに関する問題と対応 2004年9月22日
Symantec IPsec/ISAKMP VPN に、バッファ・オーバーフローの脆弱性 2004年8月26日
Symantec Clientless VPN Gateway 4400 Series v5.0 用 HotFix 2004年8月13日
Symantec Gateway Security 製品に DNS キャッシュ・ポイゾニングの脆弱性 2004年6月21日
Symantec Norton AntiVirus 2004 に ActiveX コントロールの脆弱性 2004年5月20日
Symantec Client Firewall - 不正リモートアクセスとサービス拒否の脆弱性と対応 2004年5月12日
Symantec AntiVirus Scan Engine に、レース・コンディションの脆弱性 2004年3月22日
Symantec Norton Internet Security/Norton AntiSpam にリモートアクセスの脆弱性 2004年3月19日
シマンテック ファイアウォール/VPN アプライアンス: キャッシュされているパスワードの脆弱性 2004年3月2日
Symantec Gateway Security 5400 Series に、クロスサイト・スクリプティングの脆弱性 2004年3月2日
Symantec Web Securityに、クロスサイト・スクリプティングの脆弱性 2004年1月13日
Symantec 自動LiveUpdateの脆弱性により、ローカルユーザの特権が昇格される 2004年1月12日
Symantec pcAnywhere チャットモードの脆弱性により、特権が昇格される 2003年11月21日
Symantec pcAnywhereがサービスモードで動作している場合、ヘルプファイルが特権を昇格する 2003年11月13日
Symantec Network Internet Security (NIS) のサイト遮断通知メッセージが正しくチェックされない 2003年10月27日
Win32 デバイスドライバ通信機能に脆弱性 2003年8月8日
Symantec Norton AntiVirus Corporate Edition
- Windows XP環境下でのフロッピーディスクのスキャンに関する問題と対応
2003年7月1日
Symantec Security Check のActiveXにバッファ・オーバーフローの脆弱性 2003年6月25日
Symantec Norton AntiVirus 2002にバッファオーバーフローの脆弱性 2003年2月28日
Symantec Norton Internet Security:ICMPパケットのフラッド攻撃によりDoS状態に陥る 2003年1月17日
Symantec Enterprise Firewall: RealAudioのサービスが予期せぬタイミングで終了する
2002年12月12日
Symantec Norton AntiVirus Corporate Edition 7.xヘルプファイルの権限が昇格する 2002年10月15日
Symantec Enterprise FirewallのセキュアWebサーバーに情報漏洩の脆弱性 2002年10月13日
Symantec FirewallのセキュアWebサーバーのタイムアウトでDoS状態に陥る 2002年10月13日
分割されたMIMEメッセージがSMTPスキャナを回避する 2002年9月10日
Symantec Enterprise Firewall - TCPの初期シーケンス番号のランダム化に関する問題 2002年8月5日
Symantec Personal/Desktop Firewall のバッファ・オーバーフローの脆弱性によりサービス拒否攻撃を受ける 2002年7月15日
Symantec Enterprise Firewall 帯域外認証(OOBA)のサービス拒否問題と対策 2002年7月3日
Symantec Intruder Alert の snmptrap.exe モジュールがサービス拒否攻撃を受ける 2002年7月2日
Symantec Norton Personal Firewall 2002 SYN/FIN スキャンに関する問題 2002年5月16日
Symantec Enterprise Firewall― FTPバウンス攻撃に対する対策 2002年4月17日
Norton AntiVirus 2002の受信メールのスキャン機能を回避する方法 2002年4月3日
Symantec Norton AntiVirusの電子メール保護機能が無視される 2002年3月7日
Symantec Norton AntiVirus Corporate Edition 7.x のローカル LiveUpdate サーバーへのログイン情報が露呈する 2002年2月28日
Symantec Enterprise Firewall のSMTPプロキシに関する問題 2002年2月20日
Symantec Enterprise Firewall のSNMP Notify Daemon が警告をドロップする 2002年2月20日
アクセス設定とファイル共有パラメータが原因で、ファイアウォールのログファイルが不正アクセスまたは改ざんされる可能性がある 2002年1月22日
LiveUpdate 1.4~1.6の脆弱性に対する対策 2001年10月5日
Norton AntiVirus 2002 Beta Security Issues(英語) 2001年7月24日
Symantec LiveUpdate 1.5x Proxy Password Issues(英語) 2001年7月20日
Symantec NetProwler 3.5.x MySQL Database Configuration Allows Possible Remote Access(英語) 2001年5月8日


*過去のアドバイザリー、セキュリティアップデート、セキュリティ情報は、こちらでご覧いただけます。