複数のトレンドマイクロ株式会社製品に脆弱性、アップデート公開 | ScanNetSecurity
2026.03.04(水)

複数のトレンドマイクロ株式会社製品に脆弱性、アップデート公開

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ウイルスバスターコーポレートエディション XG SP1
Apex One 2019
Apex One SaaS
ウイルスバスター for Mac バージョン 11.0
ウイルスバスター for Home Network ファームウェアバージョン番号 6.5.599 およびそれ以前
スマートホームスキャナー for Windows バージョン番号 5.3.1179 およびそれ以前
InterScan Web Security Suite 6.5 Linux 版
InterScan Web Security Virtual Appliance 6.5

 トレンドマイクロ株式会社の各製品には脆弱性があり、想定される影響は各脆弱性により異なるが次のような影響を受ける可能性がある。

・ウイルスバスターコーポレートエディション XG SP1、Apex One 2019、Apex One SaaS
 不適切なアクセス制御による権限昇格
 不適切なパーミッションの割り当てによる権限昇格
 ファイルアクセス制限不備によるログファイルの改ざん
・ウイルスバスター for Mac
 不適切なアクセス制御による権限昇格
・ウイルスバスター for Home Network
 サービス運用妨害 (DoS) 攻撃
・スマートホームスキャナー for Windows
 権限昇格による任意コード実行
・InterScan Web Security Suite 6.5 Linux 版、InterScan Web Security Virtual Appliance 6.5
 クロスサイトリクエストフォージェリ保護機能の回避
 クロスサイトスクリプティングによる管理画面の不正操作
 認証回避による管理画面コンテンツへの不正なアクセス
 認証回避およびサーバサイドリクエストフォージェリによる権限昇格
 管理画面における Patch、Hotfix 適用機能不備による任意のコード実行

 トレンドマイクロ株式会社から各製品向けのアップデートが公開されており、JVNでは最新版へアップデートするよう注意を呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

    私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

  5. React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

    React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

ランキングをもっと見る
PageTop