環境:
McAfee Deep Defender 1.0.1
問題:
Deep Defender 1.0.1 の隔離 (Quarantine) フォルダは、隔離された項目をユーザが操作できないように、デフォルトでアクセスが保護されています。しかし、隔離フォルダに、ドライブのルートディレクトリ(C:\やD:\ 等)を設定した場合、このアクセス保護機能が適用されなくなります。
重要:隔離フォルダがドライブのシステムのルートに設定されている場合、検知されたアイテムは設定した通りドライブのルートに隔離されますが、ルートディレクトリへのアクセス権を持つユーザーやプロセスが、隔離された潜在的に危険なアイテムを操作することが可能になります。
原因:
Deep Defenderの隔離フォルダへのアクセスを保護する機能は、ドライブのルートレベルで有効にすることができません。
回避策:
潜在的に危険な隔離されたアイテムにユーザーがアクセスできないようにするには、ドライブのルートレベルではないフォルダやサブフォルダに隔離フォルダを設定してください。
例えば、 C:\QUARANTINE フォルダを隔離フォルダに設定していれば、検知されたアイテムはそのフォルダへ隔離され、ユーザーの隔離されたアイテムへのアクセスを制限することができます。
掲載日 2012/10/18