トレンドマイクロ製品に脆弱性、悪用攻撃も確認

今回は「トレンドマイクロ製品に脆弱性、悪用攻撃も確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは9月19日、企業向けの複数のエンドポイントセキュリティ製品に存在する脆弱(ぜいじゃく)性の情報を発表した。既に脆弱性を悪用するサイバー攻撃が発生しており、ユーザーにアップデートを適用するよう呼び掛けている。

 同社によると、「Apex One 2019」「Apex One SaaS」「ウイルスバスタービジネスセキュリティ 10.0 SP1」「ウイルスバスタービジネスセキュリティサービス」には、リモートから任意のコードを実行できる脆弱性(CVE-2023-41179)が存在する。共通脆弱性評価システム(CVSS) バージョン3による評価は「9.1」(最大値10.0)、深刻度は「緊急」に指定されている。

 脆弱性は、各製品のエージェントにおいてサードパーティーのセキュリティ製品をアンインストールする機能に起因し、管理コンソールにログイン可能な第三者が脆弱性を悪用して攻撃を行うことができる。ただ、管理コンソールにログインしなければならず、脆弱性の悪用のみでは攻撃を成立させることができないともしている。

 同社は、Apex One SaaSとウイルスバスタービジネスセキュリティサービスについては、7月のメンテナンスおよびアップデートでこの脆弱性を既に修正した。Apex One 2019は「Service Pack 1 – Patch 1(ビルド 12380)」、ウイルスバスタービジネスセキュリティ 10.0 SP1は「Patch 2495」で脆弱性を修正しており、ユーザーに適用を呼び掛けている。

 すぐに適用できない場合の対処策は、上述の通り管理コンソールへのログインが必須となるため、「管理コンソールへのアクセスを信頼されたネットワークからのみ許可すること」(同社)としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
インド太平洋に注目が集まる中、欧州-大西洋で急成長する技術同盟が形成される
IT関連
2022-01-25 16:40
ツイッターがクリエイターのための収益化ツール「Super Follows」「Ticketed Spaces」を導入
ネットサービス
2021-06-24 11:21
日立ハイテク、クラウドアーカイブソリューションを導入–月間30万枚以上の証憑類を電子化
IT関連
2024-02-20 23:23
ENEOSマテリアルと横河電機、化学プラントに自律制御AI導入–品質と省エネを重視
IT関連
2023-04-01 10:35
ITを基幹事業に–キヤノンMJに聞く、SAP Fieldglass導入と標準化の取り組み
IT関連
2023-08-01 16:53
ITプロフェッショナルの89%が「大きなプレッシャー」を感じている
IT関連
2021-02-27 02:09
絡み合う手と手の動き、皮膚のシワや弾力をリアルにCG化 Facebookが技術開発 :Innovative Tech
イラスト・デザイン
2021-04-08 01:41
「Miro」、生成AI活用「Miro アシスト」などの機能を追加
IT関連
2023-12-22 18:28
英国政府、ポルノサイトの年齢確認の復活なるか?
IT関連
2022-02-22 22:39
シスコシステムズ、新社長にCTOなど歴任の濱田義之氏が就任
IT関連
2023-11-18 02:26
インテル、裏面電源供給技術「PowerVia」のテスト結果を公開
IT関連
2023-06-08 12:10
Clubhouseで注目度が上がる「音声」を技術的に見る 説得力のある声を伝えるために知っておくべきこと (1/2 ページ)
イラスト・デザイン
2021-03-05 15:16
バイデン政権のテクノロジーやイノベーションへのアプローチ–米NEC次期委員長
IT関連
2021-01-19 03:52
みずほ銀ATM障害、カードの2割が未返却 金融庁は報告命令
IT関連
2021-03-05 02:55