トレンドの法人向けエンドポイント製品に複数脆弱性
トレンドマイクロは、法人向けエンドポイント製品に複数の脆弱性が明らかになったとしてアップデートをリリースした。
「Trend Micro Apex One」や「同SaaS」のほか、「ウイルスバスタービジネスセキュリティ」「ウイルスバスタービジネスセキュリティサービス」に3件の脆弱性が明らかとなったもの。
エージェントにおいてリンク解釈に問題があり、ローカル環境において権限の昇格が生じるおそれがある脆弱性「CVE-2022-24679」「CVE-2022-24680」が判明。さらにリソース枯渇によりサービス拒否が生じるおそれがある「CVE-2022-24678」が明らかとなった。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは「CVE-2022-24679」「CVE-2022-24680」がともに「7.8」で、深刻度は「高」とレーティングしている。「CVE-2022-24678」はCVSS基本値が「5.3」で深刻度は「中」。
同社は脆弱性を修正した「Apex One 2019 CP B10071」や「ウイルスバスタービジネスセキュリティ 10.0 SP1 Patch 2390」などアップデートをリリース。できるだけ早く最新のビルドへ更新するよう呼びかけている。
(Security NEXT - 2022/02/28 )
ツイート
関連リンク
PR
関連記事
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
グループシステムにサイバー攻撃、影響範囲を調査 - 岩谷産業
