Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性 | ScanNetSecurity
2026.02.23(月)

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Trend Micro Apex One 2019
Trend Micro Apex One SaaS

 トレンドマイクロ株式会社の Trend Micro Apex One および Trend Micro Apex One SaaS には下記の影響を受ける複数の脆弱性が存在する。

・セキュリティエージェントにおけるリンク解釈の問題に起因した権限昇格
・セキュリティエージェントにおけるオリジン確認エラーの脆弱性に起因した権限昇格
・プラグインマネージャモジュールにおけるオリジン確認エラーの脆弱性に起因した権限昇格
・マネジメントコンソールにおけるローカルファイルインクルードの脆弱性に起因した権限昇格

 JVNでは、トレンドマイクロが提供する情報をもとにパッチを適用するよう呼びかけている。トレンドマイクロでは、本脆弱性の対策として次のパッチをリリースしている。

Trend Micro Apex One 2019 SP1 CP 12526

 なお Trend Micro Apex One SaaS については、2023年9月のメンテナンスで修正済みとなっている。

 または、当該製品の管理コンソールへのアクセスを、信頼できるネットワークからのみに制限することで、本脆弱性の影響を軽減することが可能となっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  3. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  4. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  5. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

ランキングをもっと見る
PageTop