このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報を取得できます: 送信番号: #603713 タイトル: Comodo Security Solutions Comodo Internet Security Premium 12.3.4.8162 における整合性チェック値の不適切な検証 説明: Comodoの更新サーバーは、バイナリ更新のメタデータを定義するためにマニフェストファイル を使用します。Comodo ISは、このマニフェストファイルの真正性と整合性を検証しません。脅威アクターは悪意のあるスクリプトを送信し実行することで、SYSTEM権限でのリモート制御を獲得できます。 ソース: https://drive.google.com/file/d/1anWavYsT5cE_nVbc8ULvUL5yCfKKXPrw/view?usp=sharing 送信者: EPT (is Security) (UID: 72757) 送信日時: 2019-06-25 10:47 AM (10日前) 審査日時: 2019-07-05 05:30 PM (4日後) ステータス: reviewed(審査済み) VulDBエントリ: [71806] [Comodo Internet Security Premium 12.3.4.8162 Manifest File cis_update_x64.xml 整合性チェック] ポイント: 19 これらの情報から、この脆弱性はComodo Internet Security Premiumソフトウェアの更新プロセスにおいて、マニフェストファイルの整合性チェックが不適切に行われることに関連しており、リモート攻撃者が悪意のあるスクリプトを使用してシステム権限を取得する可能性があると示されています。