Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

法人向け「ウイルスバスター」に脆弱性 - すでに悪用も

トレンドマイクロの法人向けセキュリティ対策製品「ウイルスバスターコーポレートエディション」に脆弱性が含まれていることがわかった。すでに悪用も確認されているという。

同製品のサーバへアップロードした「zipファイル」を特定のフォルダ配下に展開し、任意のファイルが実行可能となる「ディレクトリトラバーサル」の脆弱性「CVE-2019-18187」が明らかとなったもの。脆弱性を悪用するには管理コンソールへのアクセス権限が必要となる。

「同XG SP1」「同XG」「同11 SP1」に影響があり、共通脆弱性評価システムである「CVSSv3」のスコアは「8.2」、重要度は「高」とレーティングされている。

すでに同脆弱性の悪用が確認されており、同社はクリティカルパッチを適用し、最新の状態へアップデートするよう利用者へ注意を喚起した。また周知を目的にJPCERTコーディネーションセンターへ報告しており、JVNなどを通じても注意が呼びかけられている。

(Security NEXT - 2019/10/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を