Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンドマイクロのエンドポイント製品に脆弱性 - すでに悪用も、早急に更新を

トレンドマイクロのエンドポイント製品に複数の脆弱性が含まれていることがわかった。すでに悪用されており、早急に更新するよう注意喚起が行われている。

脆弱性が明らかとなったのは、同社が法人向けに提供している「Trend Micro Apex One 2019」「Trend Micro Apex One SaaS」「ウイルスバスターコーポレートエディションXG SP1」「ウイルスバスタービジネスセキュリティ10 SP1」。

今回あわせて4件の脆弱性が明らかとなったが、いずれの製品も脆弱性「CVE-2021-36742」「CVE-2021-36741」の影響があり、これら2件の脆弱性はすでに悪用が確認されているという。

「CVE-2021-36742」は、権限の昇格が可能となる脆弱性で、ローカル環境において「SYSTEM権限」を取得されるおそれがある。また「CVE-2021-36741」を悪用すると、ログインした管理コンソールより任意のファイルをアップロードできるという。

共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「CVE-2021-36742」が「7.8」、「CVE-2021-36741」が「7.1」と評価されている。

(Security NEXT - 2021/07/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
トリプル選挙の一部関係文書が所在不明 - 大阪市
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山