トレンド製「スマートホームスキャナー」のインストーラに脆弱性 - 最新版の利用を
トレンドマイクロがWindows向けに提供する「スマートホームスキャナー」のインストーラに脆弱性が明らかとなった。
「スマートホームスキャナー(旧オンラインスキャン for Home Network)」は、ホームネットワークに接続された機器を可視化し、各機器やWi-Fiルータなどに脆弱性や脆弱なパスワードの使用、ポートの開放などリスクがないか診断するソフトウェア。
Windows向けに提供されている同製品のインストーラに、同一ディレクトリ内にあるライブラリファイルを読み込み、コードを実行されるおそれがある脆弱性「CVE-2022-28339」が含まれていることが判明した。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは「7.3」と評価されている。インストール済みの製品は同脆弱性の影響を受けない。
同社では脆弱性を修正するとともに、利用者へ周知するためJPCERTコーディネーションセンターへ報告した。同社やJVNでは、利用する際に最新版のインストーラをダウンロードするよう注意を呼びかけている。
(Security NEXT - 2022/05/13 )
ツイート
関連リンク
PR
関連記事
郡上八幡の特産品扱う通販サイトが不正アクセス被害
ランサム被害で情報流出、調査や復旧作業を継続 - 丸菱HD
「LiquidFiles」に脆弱性 - FTP経由で権限取得のおそれ
PHP向けDBライブラリ「ADOdb」の「SQLite3ドライバ」に深刻な脆弱性
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
夏季休暇に備えてセキュリティ対策の見直しを
「制御システムセキュリティカンファレンス2026」が2月開催 - 講演募集を開始
観光業界向けオンラインメディアが改ざん被害 - 外部サイトへ誘導
元従業員が内部資料を持出、情報提供から判明 - リクルート
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃