Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンドの法人向けエンドポイント製品に複数脆弱性

トレンドマイクロは、法人向けエンドポイント製品に複数の脆弱性が明らかになったとしてアップデートをリリースした。

「Trend Micro Apex One」や「同SaaS」のほか、「ウイルスバスタービジネスセキュリティ」「ウイルスバスタービジネスセキュリティサービス」に3件の脆弱性が明らかとなったもの。

エージェントにおいてリンク解釈に問題があり、ローカル環境において権限の昇格が生じるおそれがある脆弱性「CVE-2022-24679」「CVE-2022-24680」が判明。さらにリソース枯渇によりサービス拒否が生じるおそれがある「CVE-2022-24678」が明らかとなった。

共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは「CVE-2022-24679」「CVE-2022-24680」がともに「7.8」で、深刻度は「高」とレーティングしている。「CVE-2022-24678」はCVSS基本値が「5.3」で深刻度は「中」。

同社は脆弱性を修正した「Apex One 2019 CP B10071」や「ウイルスバスタービジネスセキュリティ 10.0 SP1 Patch 2390」などアップデートをリリース。できるだけ早く最新のビルドへ更新するよう呼びかけている。

(Security NEXT - 2022/02/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

給与支払報告書を異なる自治体へ誤送付、転記ミスで - 消費者庁
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で