トレンドマイクロの「パスワードマネージャー」権限昇格の脆弱性
トレンドマイクロが提供する「パスワードマネージャー」に複数の脆弱性が明らかとなった。
「パスワードマネージャー」において、あらたに2件の脆弱性が明らかとなったもの。対象はWindows版のみで、macOS版やAndroid版、iOS版は影響を受けない。
「CVE-2021-32462」は、リモートよりコードを実行され、権限の昇格が生じるおそれがある脆弱性。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「8.8」とレーティングされている。
またローカル環境においてバッファオーバーフローにより権限の昇格が可能となる脆弱性「CVE-2021-32461」が判明。「CVSSv3.0」のベーススコアは「7.0」。いずれも悪用は確認されていないという。
これら脆弱性は3月にセキュリティ研究者より指摘を受けて判明した。同社では、脆弱性を修正した「同5.0.0.1223」を6月17日にリリース。同月24日よりアップデートを配信している。また周知にあたり同社ではJPCERTコーディネーションセンターへ報告。JVNを通じても注意喚起が行われている。
(Security NEXT - 2021/07/05 )
ツイート
PR
関連記事
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ
