トレンドマイクロ製品に脆弱性、悪用攻撃も確認

今回は「トレンドマイクロ製品に脆弱性、悪用攻撃も確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは9月19日、企業向けの複数のエンドポイントセキュリティ製品に存在する脆弱(ぜいじゃく)性の情報を発表した。既に脆弱性を悪用するサイバー攻撃が発生しており、ユーザーにアップデートを適用するよう呼び掛けている。

 同社によると、「Apex One 2019」「Apex One SaaS」「ウイルスバスタービジネスセキュリティ 10.0 SP1」「ウイルスバスタービジネスセキュリティサービス」には、リモートから任意のコードを実行できる脆弱性(CVE-2023-41179)が存在する。共通脆弱性評価システム(CVSS) バージョン3による評価は「9.1」(最大値10.0)、深刻度は「緊急」に指定されている。

 脆弱性は、各製品のエージェントにおいてサードパーティーのセキュリティ製品をアンインストールする機能に起因し、管理コンソールにログイン可能な第三者が脆弱性を悪用して攻撃を行うことができる。ただ、管理コンソールにログインしなければならず、脆弱性の悪用のみでは攻撃を成立させることができないともしている。

 同社は、Apex One SaaSとウイルスバスタービジネスセキュリティサービスについては、7月のメンテナンスおよびアップデートでこの脆弱性を既に修正した。Apex One 2019は「Service Pack 1 – Patch 1(ビルド 12380)」、ウイルスバスタービジネスセキュリティ 10.0 SP1は「Patch 2495」で脆弱性を修正しており、ユーザーに適用を呼び掛けている。

 すぐに適用できない場合の対処策は、上述の通り管理コンソールへのログインが必須となるため、「管理コンソールへのアクセスを信頼されたネットワークからのみ許可すること」(同社)としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
労働組合形成を支援するUnit、従業員の組織化を模索
パブリック / ダイバーシティ
2021-08-04 13:00
「Mac」ユーザーが知っていると便利な「Command」ショートカット6選
IT関連
2022-02-27 15:44
HashiCorpのミッチェル・ハシモト氏がCTOを退任、今後はフルタイムの開発者として貢献していくと発表
HashiCorp
2021-08-02 18:57
インフルエンサーマーケティングのBitStarとフィナンシェがNFT事業で協業開始
ブロックチェーン
2021-03-23 09:14
グーグル、マイクロソフト、OpenAI、AnthropicがAIの安全性を目指し結束
IT関連
2023-07-28 21:31
川崎汽船、「ChatGPT」導入コンサルティングサービスを導入
IT関連
2023-08-31 02:33
IT企業の目指すヒントは総合商社にあり
IT関連
2021-02-12 19:37
NEC、製造・流通業向けに「経営・業務最適化コンサルティングサービス」を提供
IT関連
2023-09-17 06:31
スマホで営業報告するインド発の「Vymo」が日本で本格展開
IT関連
2021-02-09 15:35
組織の俊敏性を高める開発手法「SAFe」–Scaled Agileが日本市場で事業強化
IT関連
2021-02-18 17:01
アカマイ、サーバーレス基盤「EdgeWorkers」を国内提供–エッジ向けアプリの開発を促進
IT関連
2021-04-22 02:00
FBI、「Exchange Server」攻撃を受けた未対策サーバのWebシェル削除を“代行”
アプリ・Web
2021-04-15 02:03
開発者向け動画プラットフォーム「Mux」が約115億円調達しユニコーンに
ソフトウェア
2021-05-03 14:40
センサーの追加なしでフィットネスバイクのケイデンスを測定するシステムのMotosumoが6.5億円を調達しPelotonに戦いを挑む
ソフトウェア
2021-03-26 09:09