ウイルスバスター クラウドに任意のファイルが削除可能な脆弱性
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、トレンドマイク製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
インシデント・事故
インシデント・情報漏えい
ウイルスバスター クラウド バージョン 16.0
JVNによると、トレンドマイクロ株式会社が提供するウイルスバスター クラウドには、権限の低いユーザが製品の「データ消去ツール」機能を利用し、より高い権限が設定されたファイルを削除可能となる脆弱性が存在し、想定される影響として、当該製品にアクセス可能な第三者によって任意のファイルやフォルダを消去される可能性がある。
JVNでは、開発者が提供する情報をもとにパッチを適用するよう呼びかけている。なお、パッチは自動的に配信・適用され、バージョン16.0.1409以降は、本脆弱性に対応済み。
《ScanNetSecurity》