法人向けエンドポイント製品にサービス拒否の脆弱性 - トレンド
トレンドマイクロの法人向けエンドポイント製品にサービス拒否の脆弱性が含まれていることがわかった。
「Apex One 2019」「ウイルスバスターコーポレートエディションXG SP1」「ウイルスバスタービジネスセキュリティ10.0 SP1」に権限昇格が生じ、サービス拒否に陥るおそれがある脆弱性「CVE-2021-3848」が明らかとなったもの。
同社は共通脆弱性評価システム「CVSSv3」において、同脆弱性のベーススコアを「2.2」としており、重要度は「低」とレーティングしている。
同社は脆弱性を修正するパッチをリリースし、周知を目的にJPCERTコーディネーションセンターへ脆弱性を報告。脆弱性情報のポータルサイトである「JVN」においても情報が公開された。
また公開の脆弱性は、クラウドサービス「Apex One SaaS」「ウイルスバスタービジネスセキュリティサービス」も影響を受けるが、9月にリリースしたアップデートで修正済みとしている。
(Security NEXT - 2021/10/25 )
ツイート
関連リンク
PR
関連記事
WatchGuardのVPNクライアントに脆弱性 - Windows版に影響
Drupal向け「OAuth」サーバモジュールに認可バイパスの脆弱性
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
バッファロー製ルータ「WSR-1800AX4シリーズ」に脆弱性 - ファームウェアの更新を
「GNU Libmicrohttpd」に複数脆弱性 - 実験的コンポーネントに起因
JetBrains「YouTrack」に複数の脆弱性 - トークン漏洩のおそれも
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Elasticのエンドポイント対策「Elastic Defend」に脆弱性 - 修正版を提供
「NVIDIA App」インストーラに脆弱性 - 権限昇格のおそれ
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
