トレンドマイクロのエンドポイント製品に脆弱性 - すでに悪用も、早急に更新を
トレンドマイクロのエンドポイント製品に複数の脆弱性が含まれていることがわかった。すでに悪用されており、早急に更新するよう注意喚起が行われている。
脆弱性が明らかとなったのは、同社が法人向けに提供している「Trend Micro Apex One 2019」「Trend Micro Apex One SaaS」「ウイルスバスターコーポレートエディションXG SP1」「ウイルスバスタービジネスセキュリティ10 SP1」。
今回あわせて4件の脆弱性が明らかとなったが、いずれの製品も脆弱性「CVE-2021-36742」「CVE-2021-36741」の影響があり、これら2件の脆弱性はすでに悪用が確認されているという。
「CVE-2021-36742」は、権限の昇格が可能となる脆弱性で、ローカル環境において「SYSTEM権限」を取得されるおそれがある。また「CVE-2021-36741」を悪用すると、ログインした管理コンソールより任意のファイルをアップロードできるという。
共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「CVE-2021-36742」が「7.8」、「CVE-2021-36741」が「7.1」と評価されている。
(Security NEXT - 2021/07/29 )
ツイート
関連リンク
PR
関連記事
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催

