• 強力なスマート修復

    ワンクリックでシステムの高リスク脆弱性を修復し、修復パッチのインストールを自動完了します

  • すべての脆弱性への免疫

    高リスク脆弱性修復機能を統合し、1 つのツールですべての脆弱性を修正できます

  • セキュリティ専門家によるサポート

    セキュリティ専門家が技術サポートを提供します

  • Big Data リアルタイム検出

    360 の Big Data を活用し、いち早く解決策を発見して公開します

  • リモートデスクトップ脆弱性

    2019/5/14

    • 危険レベル: 高リスク
    • 危険な影響: ユーザーの許可なく悪意のあるファイルが埋め込まれ、コンピューターを完全に制御される可能性があります。
    • 影響範囲: ほとんどの Windows オペレーティングシステム
    • 公式紹介: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • 脆弱性情報: 3389 サービスとしても知られるリモートデスクトップには重大なセキュリティ脆弱性があります。この認証前の問題は、ユーザーの許可なしに悪用される可能性があります。攻撃に成功すると、バックドアのインストール、個人データの閲覧や改ざん、完全なユーザー権限を持つ新規アカウントの作成が可能になります。
  • ASUS 更新脆弱性

    2019/3/26

    • 危険レベル: 深刻
    • 危険な影響: バックドアを含むソフトウェア更新により、攻撃者が感染したコンピューターへアクセスできるようになります。
    • 影響範囲: Live Update Utility ソフトウェアを使用している ASUS コンピューターのユーザー
    • 公式紹介: FAQ ASUS Live Update  
    • 脆弱性情報: 多くの ASUS コンピューターには、ドライバー、アプリ、BIOS を最新に保つための Live Update Utility が含まれています。Operation ShadowHammer はこのソフトウェアを標的にし、その抜け穴を利用してバックドア付きの更新を配信し、ユーザーのコンピューターへの不正アクセスと操作を可能にしました。
  • ランサムウェア脆弱性

    2017/3/14

    • 危険レベル: 深刻
    • 危険な影響: Cote ランサムウェアに感染するとファイルが破損します。
    • 影響範囲: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • 公式紹介: MS17-010  
    • 脆弱性情報: Microsoft SMBv1 が特定の要求を処理する際、Windows SMB には複数のリモートコード実行脆弱性が存在します。攻撃に成功すると、認証なしで SMBv1 サーバーに細工したパケットを送信することで、対象システム上でコードを実行できる可能性があります。
  • Meltdown 脆弱性

    2018/1/3

    • 危険レベル: 深刻
    • 危険な影響: CPU メモリデータ漏えい、デバイス乗っ取り、プライバシー漏えい。
    • 影響範囲: 1995 年以降のほぼすべての Intel CPU(2013 年の Itanium と Atom を除く)および Cotex-A75 を含む一部の ARM コア CPU。
    • 脆弱性情報: Meltdown を悪用すると、低権限ユーザーがカーネル内容にアクセスし、ローカルオペレーティングシステムの基盤情報を取得できる可能性があります。
  • Ghost 脆弱性

    2018/1/3

    • 危険レベル: 深刻
    • 危険な影響: CPU メモリデータ漏えい、デバイス乗っ取り、プライバシー漏えい。
    • 影響範囲: Cotex-A48 と Cotex-A9 を含む約 10 種類の ARM コア CPU。ほぼすべての Apple デバイスに影響します。
    • 脆弱性情報: ユーザーがブラウザーで Spectre の悪意あるエクスプロイトを含む Web サイトを訪問すると、アカウント、パスワード、メールなどの個人情報が漏えいする可能性があります。クラウド環境では、Spectre がユーザー間の分離を突破し、他のユーザーのデータを盗む可能性があります。
  • Rift 脆弱性

    2018/3/27

    • 危険レベル: 高リスク
    • 危険な影響: CPU メモリデータ漏えい、デバイス乗っ取り、プライバシー漏えい。
    • 影響範囲: Windows 7 x64 と Windows Server 2008 R2
    • 公式紹介: MS17-010  
    • 脆弱性情報: 2018 年 1 月および 2 月の Windows 7 x64 と Windows Server 2008 R2 向けセキュリティパッチに、重大な TotalMeltdown 脆弱性が含まれていることが判明しました。PML4 権限が誤ってユーザーレベルに設定されており、ユーザーモードプロセスがカーネルに対して任意の読み書きを行える状態でした。
  • WinRAR 脆弱性

    2019/2/21

    • 危険レベル: 深刻
    • 危険な影響: システム権限が迂回され、悪意のあるファイルが埋め込まれ、コンピューターを完全に制御される可能性があります。
    • 影響範囲: WinRAR がインストールされたコンピューター。すべてのシステムが対象です
    • 脆弱性情報: WinRAR の UNACEV2.dll コードベースで重大なセキュリティ脆弱性が見つかりました。攻撃者は権限プロンプトを迂回し、WinRAR を直接実行して悪意のあるファイルを Windows のスタートアップフォルダーに配置できます。再起動後、マルウェアは自動的に実行され、攻撃者が被害者のコンピューターを完全に制御する可能性があります。世界中で 5 億人以上のユーザーが影響を受けました。
  • Double kill 脆弱性

    2018/4/18

    • 危険レベル: 高リスク
    • 危険な影響: 0day 脆弱性が IE カーネルブラウザーおよび Office に対する APT 攻撃に使用されます。
    • 影響範囲: IE ブラウザーの最新バージョンおよび IE コアを使用するアプリケーション
    • 公式紹介: CVE-2018-8174  
    • 脆弱性情報: この 0day 脆弱性は複数の UAF を利用して型の混同を起こし、配列オブジェクトを偽造することで任意アドレスの読み書きを実現し、最終的にオブジェクトの構築と解放によってコード実行を取得します。従来の ROP や GodMod ではなく、安定した悪用のためにスクリプトレイアウトの Shellcode を使用します。
目次