ウイルスバスター クラウドのドライバに境界外読み取り(CWE-125)の脆弱性(トレンドマイクロ、JVN) | ScanNetSecurity
2026.09.13(日)

ウイルスバスター クラウドのドライバに境界外読み取り(CWE-125)の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロ株式会社は7月16日、アラート/アドバイザリ情報「ウイルスバスター クラウドの脆弱性(CVE-2020-15603)について」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
トレンドマイクロ株式会社は7月16日、アラート/アドバイザリ情報「ウイルスバスター クラウドの脆弱性(CVE-2020-15603)について」を公開した。独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)も「トレンドマイクロ株式会社製のウイルスバスター クラウドのドライバに境界外読み込みの脆弱性」を8月6日に「Japan Vulnerability Notes(JVN)」で発表している。

影響を受ける製品は次の通り。

ウイルスバスター クラウド バージョン16、v16.0.1302 およびそれ以前のバージョン
ウイルスバスター クラウド バージョン15

これらの製品のドライバには、境界外読み取り(CWE-125)の脆弱性が存在し、システム上のユーザーの操作により当該製品のドライバが、無効なメモリアドレスに対する操作を行うシステムコールを発行し、その結果システムがクラッシュする可能性がある。

トレンドマイクロ社では、バージョンが16.0.1370もしくはそれ以上の値になっていれば修正が適用されているが、修正が自動的に配信されていない場合は、手動アップデートを実施するよう呼びかけている。また、15以下のバージョンを利用されているユーザーに対しては最新バージョンへのアップデートを検討するよう注意喚起を行っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  3. スプーンのウェブサイトが改ざん被害、偽のセキュリティ確認画面等が表示される事象

    スプーンのウェブサイトが改ざん被害、偽のセキュリティ確認画面等が表示される事象

  4. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  5. 耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

    耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

ランキングをもっと見る
PageTop