トレンドマイクロ複数製品に脆弱性、アップデートを公開 | ScanNetSecurity
2024.07.01(月)

トレンドマイクロ複数製品に脆弱性、アップデートを公開

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、複数のトレンドマイクロ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、複数のトレンドマイクロ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ウイルスバスター クラウド バージョン17.7
ウイルスバスター クラウド バージョン17.0

Trend Micro Apex One 2019
Trend Micro Apex One SaaS
ウイルスバスター ビジネスセキュリティ 10.0 SP1
ウイルスバスター ビジネスセキュリティサービス 6.7

 トレンドマイクロ株式会社からアップデートが公開されたウイルスバスター クラウドには、以下の影響を受ける可能性がある。

・ウイルスバスター クラウド バージョン17.7
境界外読み取りの脆弱性による情報漏えい
危険なメソッドが公開されている問題による情報漏えいおよび権限昇格

・ウイルスバスター クラウド バージョン17.0
危険なメソッドが公開されている問題による情報漏えいおよび権限昇格

 トレンドマイクロ株式会社のTrend Micro Apex One 2019、Trend Micro Apex One SaaS、ウイルスバスター ビジネスセキュリティ 10.0 SP1、ウイルスバスター ビジネスセキュリティサービス 6.7には、当該製品がインストールされたシステムにログイン可能なユーザによって、管理者権限を取得される可能性がある。

 JVNでは、トレンドマイクロ株式会社が提供する情報をもとにアップデートを呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

    発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

  2. ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

    ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

  3. 日光市で 9,549 人の被保険者証番号を含む個人情報を誤送信

    日光市で 9,549 人の被保険者証番号を含む個人情報を誤送信

  4. 森永製菓に不正アクセス、役職員等の個人情報漏えいの可能性

    森永製菓に不正アクセス、役職員等の個人情報漏えいの可能性

  5. 「アカデミア・ミュージック」に不正アクセス、4,324 名のカード情報が漏えいの可能性

    「アカデミア・ミュージック」に不正アクセス、4,324 名のカード情報が漏えいの可能性

  6. 発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

    発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

  7. LINE client for iOS にユニバーサルクロスサイトスクリプティングの脆弱性

    LINE client for iOS にユニバーサルクロスサイトスクリプティングの脆弱性

  8. 脆弱性診断自動化ツール「AeyeScan」アップデート、複数のクラウドサービスのスキャンルールを追加

    脆弱性診断自動化ツール「AeyeScan」アップデート、複数のクラウドサービスのスキャンルールを追加

  9. イセトーにランサムウェア攻撃、阿波銀行・藤沢市・茅ヶ崎市にも影響

    イセトーにランサムウェア攻撃、阿波銀行・藤沢市・茅ヶ崎市にも影響

  10. Webサイト変更でもリンク切れ防止 ~ IPA、DOI(Digital Object Identifier)の運用開始

    Webサイト変更でもリンク切れ防止 ~ IPA、DOI(Digital Object Identifier)の運用開始

ランキングをもっと見る