Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンドマイクロの複数製品に脆弱性 - 順次更新を実施

トレンドマイクロの複数製品に搭載されている「ルートキット対策ドライバ」に脆弱性が明らかとなった。「ウイルスバスタークラウド」に関しては同脆弱性のほか、2件の脆弱性についても公表されている。

「ルートキット対策ドライバ」は、「ウイルスバスター」シリーズや「Apex One」「ServerProtect」Trend Micro Deep Security」「Trend Micro Portable Security」「Trend Micro Safe Lock」などに搭載されているソフトウェア。

入力値の検証に問題がある脆弱性「CVE-2020-8607」が明らかとなったもの。脆弱性を悪用されるとカーネルモードでコードを実行されたり、システムがクラッシュするおそれがある。

同社は、脆弱性の悪用には管理者権限が必要であると説明。共通脆弱性評価システム「CVSSv3」のベーススコアは「6.7」、重要度は「中」とレーティングされている。

一部製品についてはすでにアップデートの提供がはじまっているが、未提供の製品も存在し、提供時期が9月下旬となる製品もあることから注意が必要。

(Security NEXT - 2020/08/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「Node.js」向けMySQLクライアントにRCE脆弱性
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に