トレンドマイクロの法人向け製品に脆弱性–攻撃の発生も

今回は「トレンドマイクロの法人向け製品に脆弱性–攻撃の発生も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは9月13日、法人向け製品「Trend Micro Apex One」「Trend Micro Apex One SaaS」に複数の脆弱性が存在すると発表した。既に脆弱性の悪用を狙う攻撃の発生も確認しているといい、同社は脆弱性を修正するアップデートを公開。ユーザーに適用を求めている。

 同社によると、Apex Oneのバージョン2019およびApex One SaaSに6件の脆弱性が存在する。既に、「ロールバック機能のコンポーネントにおける不適切な検証の脆弱性」(CVE-2022-40139)を悪用する攻撃が発生している。共通脆弱性評価システム(CVSS) 3.0に基づく評価は、深刻度のスコアが5.5~8.2(最大値は10.0)、深刻度は中~高となっている。

 同社は、Apex OneについてはService Pack 1(build 11092)、Apex One SaaSについては8月のメンテナンスで、これらの脆弱性を修正済み。ユーザーに可能な限り早くアップデートを適用するよう呼び掛けている。また、今回の公表した類いの脆弱性は、一般的に攻撃者が脆弱な端末にアクセスすることで悪用するとし、信頼されたネットワークからのみアクセスを許可したり、管理コンソールへのアクセスを制限したりすることで、脆弱性の影響を軽減できるとも説明している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
[速報]Dockerが「Docker Extensions」を発表。VMwareやRed Hat、RancherなどサードパーティがDocker Desktopにさまざまな追加機能を提供
Docker
2022-05-11 08:49
日米の警察当局、サイバー攻撃組織「BlackTech」への警戒を呼び掛け
IT関連
2023-09-30 01:55
「Linux Mint 22」ベータ版がリリース
IT関連
2024-07-06 04:55
大阪大学とNEC、卒業生なども含めた統合ID基盤を構築
IT関連
2023-12-13 15:03
Optimus Rideがパワースポーツ車両メーカーPolarisと提携、キャンパスから自律走行EVの商業化を目指す
モビリティ
2021-04-03 09:33
ワークデイに聞く、「デジタルアジリティー」のある組織とは
IT関連
2021-01-21 01:35
Javaアプリフレームワーク「Spring」に複数の脆弱性報告–未確認情報の交錯も
IT関連
2022-04-01 23:32
MozillaがAIでWebサイトを自動制作してくれる「Solo」を公開。基本的な情報を基に、説明文からレイアウト、適切なフリー画像の選択までおまかせ
HTML/CSS
2023-12-20 06:15
国内ITサービス市場、新型コロナ感染拡大や半導体不足があったものの2021年は回復、2022年も堅調との予測。IDC Japan
業界動向
2022-09-08 13:46
Google、「Pixel 5a(5G)」を5万1700円で発売へ 過去最大6.34インチでIP67
製品動向
2021-08-19 08:39
アンディ・ルービン氏の「Essential」知財、謎の新企業Nothingが購入
企業・業界動向
2021-02-17 15:11
「Fedora 41」ベータ版をレビュー–さらに高速化した人気の「Linux」ディストロ
IT関連
2024-09-27 12:14
シスコ、DX推進の新戦略に基づきパートナープログラムを刷新
IT関連
2021-01-27 13:19
サイバー攻撃者が新たな収益源とみなす製造業–IBM X-Forceレポート
IT関連
2022-03-12 07:04