Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンドマイクロ製パスワード管理ソフトに脆弱性

トレンドマイクロがWindows向けに提供するパスワード管理ソフトに任意のコードを実行されるおそれがある脆弱性が含まれていることがわかった。

同社が提供する「パスワードマネージャー」において、検索パスの指定に問題があり、同一ディレクトリに存在する無関係のライブラリファイルを読み込む脆弱性「CVE-2020-8469」が明らかとなったもの。

脆弱性を悪用されると、任意のコードを実行されるおそれがある。共通脆弱性評価システム「CVSSv3」のベーススコアは「7.3」。脆弱性の悪用などは確認されていない。

同脆弱性は、2019年12月に外部研究者より同社へ報告があったもので、同社では周知を目的にJPCERTコーディネーションセンターへ報告した。「同5.0.0.1092」で脆弱性に対処しており、すでに利用者へ配信していると説明。macOS版、Android版、iOS版については影響を受けないとしている。

(Security NEXT - 2020/04/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Splunk」向けのAI拡張ツールに複数の脆弱性
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を