「InterScan Messaging Security Virtual Appliance」に複数の脆弱性(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.06.22(金)

「InterScan Messaging Security Virtual Appliance」に複数の脆弱性(JVN)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月26日、トレンドマイクロ株式会社が提供するメールセキュリティ製品「InterScan Messaging Security Virtual Appliance」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。製品利用者への周知を目的に、開発者が報告を行った。

「InterScan Messaging Security Virtual Appliance」の「9.0」および「9.1」には、複数の脆弱性(CVE-2017-11391、CVE-2017-11392)が存在する。この脆弱性により、任意のコマンドの実行や任意のコードの実行の影響を受ける可能性がある。JVNでは、開発者が提供する情報をもとにパッチを適用するよう呼びかけている。

《吉澤 亨史》

関連記事

PageTop

特集

アクセスランキング

  1. アジア地域のセキュリティリーダー、6名の日本人がISLA賞を受賞((ISC)2)

    アジア地域のセキュリティリーダー、6名の日本人がISLA賞を受賞((ISC)2)

  2. 電力のセキュリティは国防にも関係 - イスラエル電力公社会長タル元少将講演

    電力のセキュリティは国防にも関係 - イスラエル電力公社会長タル元少将講演

  3. 海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

    海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

  4. 超絶うっかり注意:GDPR 対応完了メール送信し情報漏えい、海外で炎上事案大量発生(The Register)

    超絶うっかり注意:GDPR 対応完了メール送信し情報漏えい、海外で炎上事案大量発生(The Register)

  5. 脆弱性の76%は攻撃者側に先行利益(テナブル)

    脆弱性の76%は攻撃者側に先行利益(テナブル)

  6. Chrome拡張機能「5000兆円コンバーター」にXSSの脆弱性(JVN)

    Chrome拡張機能「5000兆円コンバーター」にXSSの脆弱性(JVN)

  7. 不正アクセスにより退会者を含むホームページの会員情報の一部が流出(東芝産業機器システム)

    不正アクセスにより退会者を含むホームページの会員情報の一部が流出(東芝産業機器システム)

  8. 2017年度の国内マネージドEDRサービス市場は3.5億円、今後は急速に成長(ITR)

    2017年度の国内マネージドEDRサービス市場は3.5億円、今後は急速に成長(ITR)

  9. 申込フォームが公開モード、「第5回しんけんトリニータ東京の陣」参加者個人情報が閲覧可能に(大分フットボールクラブ)

    申込フォームが公開モード、「第5回しんけんトリニータ東京の陣」参加者個人情報が閲覧可能に(大分フットボールクラブ)

  10. iOSアプリ「ANA」に通信内容の取得や改ざんなどが行なわれる脆弱性(JVN)

    iOSアプリ「ANA」に通信内容の取得や改ざんなどが行なわれる脆弱性(JVN)

ランキングをもっと見る