トレンドマイクロ製パスワードマネージャーに DLL 読み込みに関する脆弱性 | ScanNetSecurity
2021.05.08(土)

トレンドマイクロ製パスワードマネージャーに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、トレンドマイクロ製パスワードマネージャーにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、トレンドマイクロ製パスワードマネージャーにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

パスワードマネージャー 5.x Windows 版 (5.0.0.1217 より前のバージョン)

JVNによると、トレンドマイクロ株式会社が提供するパスワードマネージャーにはDLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性(CWE-427)が存在し、当該製品のインストール中に、インストーラを実行している権限で任意のプログラムを実行される可能性がある。

JVNでは、すでに当該製品を使用している場合、自動的に配信・適用されるプログラムアップデートで最新バージョンへアップデートを、当該製品を新規にインストールする場合は、開発者が提供する情報をもとに最新バージョンを使用するよう注意を呼びかけている。

《ScanNetSecurity》

関連記事

PageTop

特集

アクセスランキング

  1. ヤフオク! 落札者情報が取得可能、API 仕様不備

    ヤフオク! 落札者情報が取得可能、API 仕様不備

  2. 実在するドメイン「gmai.com」、タイプミスによる誤送信ふたたび報告される

    実在するドメイン「gmai.com」、タイプミスによる誤送信ふたたび報告される

  3. 千葉大学医学部附属病院職員が宅配便騙るスミッシング被害、個人PCに保存した患者個人情報が閲覧可能に

    千葉大学医学部附属病院職員が宅配便騙るスミッシング被害、個人PCに保存した患者個人情報が閲覧可能に

  4. Salesforce 設定不備、子育て応援アプリに不正アクセス試行133回

    Salesforce 設定不備、子育て応援アプリに不正アクセス試行133回

  5. 教員の個人スマホに宅急便騙るスミッシング、クラウドサービスのID パスワード窃取

    教員の個人スマホに宅急便騙るスミッシング、クラウドサービスのID パスワード窃取

  6. Pontaポイントシステム障害、auやリクルートIDにも影響

    Pontaポイントシステム障害、auやリクルートIDにも影響

  7. gmai.com ドメインは実在、タイプミス誤送信 法人情報流出(新潟県)

    gmai.com ドメインは実在、タイプミス誤送信 法人情報流出(新潟県)

  8. 佐賀県 聖火リレーランナーの生年月日、メディア開示はOKだがWeb掲載はNG

    佐賀県 聖火リレーランナーの生年月日、メディア開示はOKだがWeb掲載はNG

  9. ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能

    ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能

  10. トヨタカローラ滋賀Facebookアカウントへ不正アクセス、動画メッセージ多数送信

    トヨタカローラ滋賀Facebookアカウントへ不正アクセス、動画メッセージ多数送信

ランキングをもっと見る