企業向けウイルスバスターの脆弱性解消パッチを提供へ - トレンドマイクロ
トレンドマイクロは、企業向けの「ウイルスバスター」で見つかった脆弱性を解消する修正プログラムを9月3日より順次公開する。
今回提供される修正プログラムは、「ウイルスバスターコーポレートエディション」や「ウイルスバスタービジネスセキュリティ」「Client/Server Security」など、一部企業向け製品に見つかった脆弱性を解消するパッチ。
問題の脆弱性は、ウェブ管理コンソールの認証を回避できるもので、正規ユーザー以外の第三者からアクセスされる可能性がある。Secuniaが8月22日にアドバイザリを公表していた。
修正プログラムは、9月3日より順次公開され、9月25日までに各関連製品へ提供される予定。同社では、修正プログラムがリリースされるまでの回避策として、ウェブ管理コンソールへの接続方法をSSLへ変更するよう呼びかけている。
ウイルスバスター コーポレートエディションおよびウイルスバスター ビジネスセキュリティ用 Critical Patch 公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=1138
トレンドマイクロ
http://www.trendmicro.co.jp/
(Security NEXT - 2008/09/03 )
ツイート
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
