複数のトレンドマイクロ株式会社製品に脆弱性、アップデート公開 | ScanNetSecurity
2026.06.25(木)

複数のトレンドマイクロ株式会社製品に脆弱性、アップデート公開

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ウイルスバスターコーポレートエディション XG SP1
Apex One 2019
Apex One SaaS
ウイルスバスター for Mac バージョン 11.0
ウイルスバスター for Home Network ファームウェアバージョン番号 6.5.599 およびそれ以前
スマートホームスキャナー for Windows バージョン番号 5.3.1179 およびそれ以前
InterScan Web Security Suite 6.5 Linux 版
InterScan Web Security Virtual Appliance 6.5

 トレンドマイクロ株式会社の各製品には脆弱性があり、想定される影響は各脆弱性により異なるが次のような影響を受ける可能性がある。

・ウイルスバスターコーポレートエディション XG SP1、Apex One 2019、Apex One SaaS
 不適切なアクセス制御による権限昇格
 不適切なパーミッションの割り当てによる権限昇格
 ファイルアクセス制限不備によるログファイルの改ざん
・ウイルスバスター for Mac
 不適切なアクセス制御による権限昇格
・ウイルスバスター for Home Network
 サービス運用妨害 (DoS) 攻撃
・スマートホームスキャナー for Windows
 権限昇格による任意コード実行
・InterScan Web Security Suite 6.5 Linux 版、InterScan Web Security Virtual Appliance 6.5
 クロスサイトリクエストフォージェリ保護機能の回避
 クロスサイトスクリプティングによる管理画面の不正操作
 認証回避による管理画面コンテンツへの不正なアクセス
 認証回避およびサーバサイドリクエストフォージェリによる権限昇格
 管理画面における Patch、Hotfix 適用機能不備による任意のコード実行

 トレンドマイクロ株式会社から各製品向けのアップデートが公開されており、JVNでは最新版へアップデートするよう注意を呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  3. 「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

    「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

  4. Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

    Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

  5. UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

    UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

ランキングをもっと見る
PageTop