トレンドの統合管理製品に9件の脆弱性 - パッチ適用を
トレンドマイクロのセキュリティ管理製品「Trend Micro Control Manager 6.0」に、複数の脆弱性が含まれているとして注意喚起が行われている。
同製品には、リモートよりデータベースを操作されるおそれがあるSQLインジェクションの脆弱性や、XML外部実体参照処理(XXE)の脆弱性、サーバ上のファイルが参照される脆弱性など、あわせて9件の脆弱性が存在するもの。
同社では、これら脆弱性を修正するパッチ「Service Pack 3 Patch 2 Critical Patch(ビルド3600)」をリリースしている。
同社では同脆弱性について、すでに7月よりアナウンスを行っており、利用者へ注意を呼びかけているが、周知のためにJPCERTコーディネーションセンターへ報告。JVNを通じて注意が呼びかけられている。
同パッチで修正される脆弱性は以下のとおり。
CVE-2017-11383
CVE-2017-11384
CVE-2017-11385
CVE-2017-11386
CVE-2017-11387
CVE-2017-11388
CVE-2017-11389
CVE-2017-11390
CVE-2017-11391
(Security NEXT - 2017/11/01 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性3件を解消
米当局、ファイル転送製品「FileZen」の脆弱性悪用に注意喚起
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開
「VMware Aria Operations」に複数脆弱性 - アップデートで修正
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
