トレンドマイクロ製品に脆弱性、悪用攻撃も確認

今回は「トレンドマイクロ製品に脆弱性、悪用攻撃も確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは9月19日、企業向けの複数のエンドポイントセキュリティ製品に存在する脆弱(ぜいじゃく)性の情報を発表した。既に脆弱性を悪用するサイバー攻撃が発生しており、ユーザーにアップデートを適用するよう呼び掛けている。

 同社によると、「Apex One 2019」「Apex One SaaS」「ウイルスバスタービジネスセキュリティ 10.0 SP1」「ウイルスバスタービジネスセキュリティサービス」には、リモートから任意のコードを実行できる脆弱性(CVE-2023-41179)が存在する。共通脆弱性評価システム(CVSS) バージョン3による評価は「9.1」(最大値10.0)、深刻度は「緊急」に指定されている。

 脆弱性は、各製品のエージェントにおいてサードパーティーのセキュリティ製品をアンインストールする機能に起因し、管理コンソールにログイン可能な第三者が脆弱性を悪用して攻撃を行うことができる。ただ、管理コンソールにログインしなければならず、脆弱性の悪用のみでは攻撃を成立させることができないともしている。

 同社は、Apex One SaaSとウイルスバスタービジネスセキュリティサービスについては、7月のメンテナンスおよびアップデートでこの脆弱性を既に修正した。Apex One 2019は「Service Pack 1 – Patch 1(ビルド 12380)」、ウイルスバスタービジネスセキュリティ 10.0 SP1は「Patch 2495」で脆弱性を修正しており、ユーザーに適用を呼び掛けている。

 すぐに適用できない場合の対処策は、上述の通り管理コンソールへのログインが必須となるため、「管理コンソールへのアクセスを信頼されたネットワークからのみ許可すること」(同社)としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
モバイル関係者が震撼、AppleのATT導入でマーケティングはこう変わる
セキュリティ
2021-04-23 09:50
LINEの個人情報問題、本当の“問題”はどこにあったのか (1/5 ページ)
IT関連
2021-03-25 06:33
ONE WEDGE、SESビジネス向けに帳票作成のデジタル化を支援
IT関連
2022-11-18 19:35
「Java 22」正式リリース。無名変数と無名パターン、複数のソースコードからなるJavaを一発実行する新機能など。「void main()」な記述もセカンドプレビューへ
Java
2024-03-21 05:57
銀行のリスク対応はデジタル化競争が最優先課題–SAS調査
IT関連
2022-12-29 12:29
日立、JRシステムに対話型AIエンジンを提供–バーチャル駅員とのきっぷ購入を支援
IT関連
2023-04-01 07:29
パスワードのない世界を目指すTransmit Securityがサイバーセキュリティ史上最大のシリーズAで約601億円調達
セキュリティ
2021-06-24 04:18
アルペン、ツール連携で業務プロセスを自動化–約400店舗の運営を一気通貫
IT関連
2022-07-22 16:57
トヨタマップマスター、システム刷新で地図制作業務をDX
IT関連
2021-08-11 19:43
中国の「アプリ申請化」でインターネットがより閉鎖的になると不安の声
IT関連
2024-03-01 22:25
大ヒットゲーム「PUBG Mobile」のインド復帰をまつわるさまざまな疑問
ゲーム / eSports
2021-06-19 20:57
兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用
IT関連
2023-04-06 21:54
JEITA新会長が挑む「あらゆる産業のDXに貢献する役割」
IT関連
2021-06-11 12:04
PC運用での「展開」に潜む、「機種依存」の落とし穴
IT関連
2022-04-13 09:46