トレンドマイクロ製品に脆弱性、悪用攻撃も確認

今回は「トレンドマイクロ製品に脆弱性、悪用攻撃も確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは9月19日、企業向けの複数のエンドポイントセキュリティ製品に存在する脆弱(ぜいじゃく)性の情報を発表した。既に脆弱性を悪用するサイバー攻撃が発生しており、ユーザーにアップデートを適用するよう呼び掛けている。

 同社によると、「Apex One 2019」「Apex One SaaS」「ウイルスバスタービジネスセキュリティ 10.0 SP1」「ウイルスバスタービジネスセキュリティサービス」には、リモートから任意のコードを実行できる脆弱性(CVE-2023-41179)が存在する。共通脆弱性評価システム(CVSS) バージョン3による評価は「9.1」(最大値10.0)、深刻度は「緊急」に指定されている。

 脆弱性は、各製品のエージェントにおいてサードパーティーのセキュリティ製品をアンインストールする機能に起因し、管理コンソールにログイン可能な第三者が脆弱性を悪用して攻撃を行うことができる。ただ、管理コンソールにログインしなければならず、脆弱性の悪用のみでは攻撃を成立させることができないともしている。

 同社は、Apex One SaaSとウイルスバスタービジネスセキュリティサービスについては、7月のメンテナンスおよびアップデートでこの脆弱性を既に修正した。Apex One 2019は「Service Pack 1 – Patch 1(ビルド 12380)」、ウイルスバスタービジネスセキュリティ 10.0 SP1は「Patch 2495」で脆弱性を修正しており、ユーザーに適用を呼び掛けている。

 すぐに適用できない場合の対処策は、上述の通り管理コンソールへのログインが必須となるため、「管理コンソールへのアクセスを信頼されたネットワークからのみ許可すること」(同社)としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Cloud、アーリーステージのスタートアップ企業支援を拡大
IT関連
2022-01-29 04:50
ダイヤル式金庫の仕組みを再現 カプセルトイ「マジで破れる金庫」発売
くらテク
2021-02-16 04:19
Google、初オリジナルモバイルSoC「Google Tensor」発表 「Pixel 6」に搭載
製品動向
2021-08-04 13:50
Pythonの高速なスーパーセットをうたう新言語「Mojo」、コンパイラなど公開、ローカル環境で利用可能に
Python
2023-09-11 00:40
ポケモンコラボのAnker製モバイルバッテリーが自主回収に 焼損発生も原因は不明
企業・業界動向
2021-07-03 13:35
ソファーでうたた寝して考えた、Googleフィットネスの未来 :Googleさん
トップニュース
2021-07-13 12:05
「いびつなiPadファミリー」は解消される? Appleの発表イベント「Spring Loaded.」で登場するかもしれないiPad ProとiPad miniのうわさまとめ
IT関連
2021-04-21 22:14
DNSの障害でインターネットに大規模なダウンが発生
ネットサービス
2021-07-25 19:19
日本はデジタル化を「IT化/情報化」と混同–ガートナーが指摘
IT関連
2022-03-17 06:14
コンビニATMのイーネット、公式Twitterが乗っ取り被害に 「全口座を閉鎖」「騒ぐな」などツイートされる
セキュリティ
2021-03-25 22:48
MS、OpenAIに数十億ドルを追加出資–製品全体でのOpenAIモデル展開に向け
IT関連
2023-01-25 14:39
Slack、Discordのような気軽な音声チャット機能「Huddle」を追加
アプリ・Web
2021-07-02 13:06
映画「閃光のハサウェイ」、公開と同時にブルーレイ発売 販売は劇場のみ
くらテク
2021-04-20 21:38
「C#」、2023年「プログラミング言語オブザイヤー」に–TIOBE指標
IT関連
2024-01-10 15:27