Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

法人向け「ウイルスバスター」や「Apex One」に深刻な脆弱性 - ゼロデイ攻撃も

「ウイルスバスタービジネスセキュリティ」にも、悪用が確認されている「CVE-2020-8468」が存在。くわえて「CVE-2020-8470」「CVE-2020-8598」のほか、ディレクトリトラバーサルの脆弱性「CVE-2020-8600」が明らかとなっている。

同社は脆弱性の判明を受け、「トレンドマイクロApex One 2019 Critical Patch 2117」「ウイルスバスターコーポレーション XG SP1 Critical Patch 5474」をリリース。

「ウイルスバスタービジネスセキュリティ」に対しては、「同10.0 SP1 Patch 2190」「同9.5 Critical Patch 1525」「同9.0 SP3 Critical Patch 4417」を公開し、利用者へアップデートを呼びかけている。

また深刻な脆弱性の発表を受けて、JPCERTコーディネーションセンターなどが注意喚起を行っている。

(Security NEXT - 2020/03/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Trend Micro」の複数製品に脆弱性 - アップデートで修正
ウイルスバスター用サポートツールに脆弱性 - 修正を実施
「Trend Micro Apex One」に脆弱性 - 前月に公開したパッチで修正
「Trend Micro Apex One」に11件の脆弱性 - 早急に更新を
トレンドのモバイル管理製品に複数の脆弱性
トレンドの法人向けセキュリティ製品に脆弱性 - すでに悪用済み
Windows版「ウイルスバスタークラウド」に脆弱性 - 自動更新で対応
「Trend Micro Apex One」に複数脆弱性 - 修正パッチが公開
「Trend Micro Apex One」に緊急性高い脆弱性 - アップデートを
トレンドマイクロの「Apex One」に複数脆弱性 - すでに悪用も