Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windows向け「スマートホームスキャナー」に脆弱性 - アップデートが公開

トレンドマイクロのセキュリティ製品「スマートホームスキャナー」に脆弱性が判明した。アップデートが提供されている。

同製品は、家庭用ネットワークに接続された機器のセキュリティをチェックするソフトウェア。Windowsやスマートデバイス向けに提供されている。

今回、Windows向けに提供されている「同5.3.1225」および以前のバージョンが影響を受ける脆弱性「CVE-2021-32466」が明らかとなったもの。

同製品へログインできるユーザーによって細工されたファイルを配置され、管理者権限を取得されるおそれがあるという。共通脆弱性評価システム「CVSSv3.0」のスコアは「3.3」。9月24日の時点で脆弱性の悪用は確認されていないとしている。

同社は脆弱性を受けるバージョンを利用している場合は、最新のインストーラーよりアップデートを実施するよう注意喚起を実施。周知に向けてJPCERTコーディネーションセンターへ報告しており、JVNを通じても注意が呼びかけられている。

(Security NEXT - 2021/09/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起