Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンドの法人向けエンドポイント製品に複数脆弱性 - CVSS値が最高値の脆弱性も

同社は、2020年11月にセキュリティアドバイザリをリリース済みで、周知を目的にJPCERTコーディネーションセンターに対しても報告し、今回JVNを通じて公表された。

脆弱性を修正した「Apex One 2019 CP8422(Build 8400)」「ウイルスバスターコーポレートエディション XG SP1 CP 5702」「ウイルスバスタービジネスセキュリティ 10.0 SP1 Patch 2260」をリリースしており、同バージョン以降へアップデートを呼びかけている。また「Apex One SaaS」については2020年8月の更新で修正済みだという。

今回明らかとなった脆弱性は以下のとおり。

CVE-2020-24563
CVE-2020-24564
CVE-2020-24565
CVE-2020-25770
CVE-2020-25771
CVE-2020-25772
CVE-2020-25773
CVE-2020-25774
CVE-2020-28572
CVE-2020-28573
CVE-2020-28576
CVE-2020-28577
CVE-2020-28582
CVE-2020-28583

(Security NEXT - 2021/01/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
米当局、悪用が確認された脆弱性4件について注意喚起
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ