トレンドマイクロ複数製品に脆弱性、アップデートを公開 | ScanNetSecurity
2025.10.07(火)

トレンドマイクロ複数製品に脆弱性、アップデートを公開

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、複数のトレンドマイクロ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、複数のトレンドマイクロ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ウイルスバスター クラウド バージョン17.7
ウイルスバスター クラウド バージョン17.0

Trend Micro Apex One 2019
Trend Micro Apex One SaaS
ウイルスバスター ビジネスセキュリティ 10.0 SP1
ウイルスバスター ビジネスセキュリティサービス 6.7

 トレンドマイクロ株式会社からアップデートが公開されたウイルスバスター クラウドには、以下の影響を受ける可能性がある。

・ウイルスバスター クラウド バージョン17.7
境界外読み取りの脆弱性による情報漏えい
危険なメソッドが公開されている問題による情報漏えいおよび権限昇格

・ウイルスバスター クラウド バージョン17.0
危険なメソッドが公開されている問題による情報漏えいおよび権限昇格

 トレンドマイクロ株式会社のTrend Micro Apex One 2019、Trend Micro Apex One SaaS、ウイルスバスター ビジネスセキュリティ 10.0 SP1、ウイルスバスター ビジネスセキュリティサービス 6.7には、当該製品がインストールされたシステムにログイン可能なユーザによって、管理者権限を取得される可能性がある。

 JVNでは、トレンドマイクロ株式会社が提供する情報をもとにアップデートを呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

    アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

  2. クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性

    クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性

  3. 国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失

    国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失

  4. サイバー攻撃者が変更偽装困難なたったひとつの特徴

    サイバー攻撃者が変更偽装困難なたったひとつの特徴

  5. 天龍製鋸の海外子会社にランサムウェア攻撃、サーバに保存している各種ファイルが暗号化

    天龍製鋸の海外子会社にランサムウェア攻撃、サーバに保存している各種ファイルが暗号化

ランキングをもっと見る
PageTop