トレンドマイクロ製品に脆弱性、悪用攻撃も確認

今回は「トレンドマイクロ製品に脆弱性、悪用攻撃も確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは9月19日、企業向けの複数のエンドポイントセキュリティ製品に存在する脆弱(ぜいじゃく)性の情報を発表した。既に脆弱性を悪用するサイバー攻撃が発生しており、ユーザーにアップデートを適用するよう呼び掛けている。

 同社によると、「Apex One 2019」「Apex One SaaS」「ウイルスバスタービジネスセキュリティ 10.0 SP1」「ウイルスバスタービジネスセキュリティサービス」には、リモートから任意のコードを実行できる脆弱性(CVE-2023-41179)が存在する。共通脆弱性評価システム(CVSS) バージョン3による評価は「9.1」(最大値10.0)、深刻度は「緊急」に指定されている。

 脆弱性は、各製品のエージェントにおいてサードパーティーのセキュリティ製品をアンインストールする機能に起因し、管理コンソールにログイン可能な第三者が脆弱性を悪用して攻撃を行うことができる。ただ、管理コンソールにログインしなければならず、脆弱性の悪用のみでは攻撃を成立させることができないともしている。

 同社は、Apex One SaaSとウイルスバスタービジネスセキュリティサービスについては、7月のメンテナンスおよびアップデートでこの脆弱性を既に修正した。Apex One 2019は「Service Pack 1 – Patch 1(ビルド 12380)」、ウイルスバスタービジネスセキュリティ 10.0 SP1は「Patch 2495」で脆弱性を修正しており、ユーザーに適用を呼び掛けている。

 すぐに適用できない場合の対処策は、上述の通り管理コンソールへのログインが必須となるため、「管理コンソールへのアクセスを信頼されたネットワークからのみ許可すること」(同社)としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KDDI、大規模通信障害からのサービス復旧を正式発表
IT関連
2022-07-07 03:44
日本の技術系人材サービス大手テクノプロがインドの老舗アプリ開発会社Robosoftを約119.4億円で買収
ソフトウェア
2021-08-12 15:35
KDDIエボルバ、DX共創施設「Evolva Next Digital Labo」を自社オフィスに設置
IT関連
2022-06-11 06:58
中国版TikTokのライバル動画アプリKuaishouが上場初日に194%急騰、時価総額19兆円超に
ネットサービス
2021-02-07 17:06
日立製作所、ニューノーマル時代の働き方の実験場に–日立ビルシステムの本社オフィスを刷新
IT関連
2021-07-31 04:59
Apple Watchで心疾患発見を目指す、慶應医学部 木村雄弘先生に訊く(WWDC 2021)
ヘルステック
2021-06-05 07:04
エアロネクスト、KDDIスマートドローン、KDDIの3社、ドローン配送の社会実装に向け連携
IT関連
2022-09-28 15:28
NEC、生成AIを用いたマーケティング施策立案技術を開発–ENEOSが先行利用
IT関連
2024-03-26 01:31
トライアルHDが東証グロース上場–居抜き出店で成長、今後は新築出店加速
IT関連
2024-03-26 06:10
正常時の製造設備を基に故障の仕方を予測 AIで異常検知用の機械学習モデルを生成 異常データ取集の手間を削減
ロボット・AI
2021-06-04 09:30
Android 15は変体仮名をデフォルトでサポート、Googleが発表
Android
2024-05-20 03:52
退職を考えているエンジニアが最初に検討すべき3つのこと
IT関連
2022-08-03 06:54
包括的なIoTデバイスセキュリティを実現–デジサート、「DigiCert Device Trust Manager」発表
IT関連
2024-06-06 09:41
Zoom、書いたものが自動で消えるペン機能「Vanishing Pen」を追加
IT関連
2021-04-21 05:07