複数のトレンドマイクロ製品のルートキット対策ドライバに入力値検証不備の脆弱性(トレンドマイクロ、JVN) | ScanNetSecurity
2026.03.14(土)

複数のトレンドマイクロ製品のルートキット対策ドライバに入力値検証不備の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロ株式会社は8月6日、アラート/アドバイザリ情報「ルートキット対策ドライバの入力の妥当性検証に関する脆弱性(CVE-2020-8607)について」を更新し、公開した。

脆弱性と脅威 セキュリティホール・脆弱性
トレンドマイクロ株式会社は8月6日、アラート/アドバイザリ情報「ルートキット対策ドライバの入力の妥当性検証に関する脆弱性(CVE-2020-8607)について」を更新し、公開した。独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)も「トレンドマイクロ社のルートキット対策ドライバに入力値検証不備の脆弱性」を8月5日に「Japan Vulnerability Notes(JVN)」で発表している。

影響を受ける製品は次の通り。

Trend Micro Apex One 2019/SaaS
ウイルスバスターコーポレートエディション XG SP1
Deep Security 12/11/10/9.6
ウイルスバスタービジネスセキュリティ 10.0 SP1/9.5/9.0
ServerProtect for Windows 5.8
ServerProtect for Storage 6.0
ServerProtect for NetApp 5.8
ServerProtect for EMC Celerra 6.0
ウイルスバスタービジネスセキュリティサービス
ウイルスバスター クラウド ver 16.0/ver 15.0
Trend Micro Safe Lock 2.0 SP1/TXOne Edition
Trend Micro Portable Security 3.0/2.0
トレンドマイクロ オンラインスキャン 8.0
ウイルス対策ツールキット (ATTK) 1.62.1240 未満
Rootkit Buster 2.2

これらの製品には、ルートキット対策用のドライバにおいて入力の妥当性検証に関する脆弱性 (CWE-1285) が確認され、この脆弱性を利用されることで管理者権限を持つ攻撃者にカーネルドライバのアドレスを変更され、システムクラッシュやカーネルモードでのコード実行を実施される可能性がある。CVSSスコアは、6.7で深刻度は中。

トレンドマイクロ社では、それぞれの製品に対し後継バージョンへのアップグレードを行うか、管理者の資格情報(アカウント/パスワードなど)を確実に保護することで脆弱性を悪用される可能性は軽減されるとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

ランキングをもっと見る
PageTop