トレンドマイクロ製品に脆弱性、悪用攻撃も確認

今回は「トレンドマイクロ製品に脆弱性、悪用攻撃も確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは9月19日、企業向けの複数のエンドポイントセキュリティ製品に存在する脆弱(ぜいじゃく)性の情報を発表した。既に脆弱性を悪用するサイバー攻撃が発生しており、ユーザーにアップデートを適用するよう呼び掛けている。

 同社によると、「Apex One 2019」「Apex One SaaS」「ウイルスバスタービジネスセキュリティ 10.0 SP1」「ウイルスバスタービジネスセキュリティサービス」には、リモートから任意のコードを実行できる脆弱性(CVE-2023-41179)が存在する。共通脆弱性評価システム(CVSS) バージョン3による評価は「9.1」(最大値10.0)、深刻度は「緊急」に指定されている。

 脆弱性は、各製品のエージェントにおいてサードパーティーのセキュリティ製品をアンインストールする機能に起因し、管理コンソールにログイン可能な第三者が脆弱性を悪用して攻撃を行うことができる。ただ、管理コンソールにログインしなければならず、脆弱性の悪用のみでは攻撃を成立させることができないともしている。

 同社は、Apex One SaaSとウイルスバスタービジネスセキュリティサービスについては、7月のメンテナンスおよびアップデートでこの脆弱性を既に修正した。Apex One 2019は「Service Pack 1 – Patch 1(ビルド 12380)」、ウイルスバスタービジネスセキュリティ 10.0 SP1は「Patch 2495」で脆弱性を修正しており、ユーザーに適用を呼び掛けている。

 すぐに適用できない場合の対処策は、上述の通り管理コンソールへのログインが必須となるため、「管理コンソールへのアクセスを信頼されたネットワークからのみ許可すること」(同社)としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ヴイエムウェアとブロードコムの両CEOが来日、「買収完了は間近」と強調
IT関連
2023-11-16 17:21
オープンソースの地理情報システム「Re:Earth」登場 マウス操作で情報追加、地図をWebアプリとして公開可
科学・テクノロジー
2021-07-29 13:22
Facebook、モバイルアプリでニュースフィードを新着順(逆時系列)に表示できる「フィードフィルターバー」を追加
アプリ・Web
2021-04-02 22:57
[速報]AWS、ARMベースの最新独自プロセッサ「Graviton4」発表、Graviton3より30%高速、より高効率に。AWS re:Invent 2023
ARM
2023-11-29 01:30
JR九州、AI活用した案内システム内「AI駅員」の実証実験を開始
IT関連
2023-09-14 02:16
人のように書ける?–AIや自動化で文章生成を支援する5つのツール
IT関連
2021-05-09 10:29
企業内の「ダークデータ」に着目–日立、「データ抽出ソリューション」を発売
IT関連
2021-06-25 07:17
「Chrome」で固定タブが消えてしまう–ブックマークフォルダーを使った対処法
IT関連
2022-04-22 11:12
マイクロソフト「Teams」向けのバグ報奨金プログラム開始
IT関連
2021-03-26 09:12
生徒より教師の方が「ChatGPT」を利用している–米調査
IT関連
2023-03-09 03:12
Google Cloud、AIエージェント構築「Vertex AI Agent Builder」など発表
IT関連
2024-04-12 13:37
「ChatGPT」開発元のOpenAI、バグ報奨金プログラムを開始
IT関連
2023-04-13 11:59
Anthropicの「Claude 3.5 Sonnet」がPDFに対応–有料プランで利用可
IT関連
2024-11-06 15:14
英国の独禁監視当局がフェイスブックのGIPHY買収を調査中
ネットサービス
2021-04-05 23:33