Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンド製「スマートホームスキャナー」のインストーラに脆弱性 - 最新版の利用を

トレンドマイクロがWindows向けに提供する「スマートホームスキャナー」のインストーラに脆弱性が明らかとなった。

「スマートホームスキャナー(旧オンラインスキャン for Home Network)」は、ホームネットワークに接続された機器を可視化し、各機器やWi-Fiルータなどに脆弱性や脆弱なパスワードの使用、ポートの開放などリスクがないか診断するソフトウェア。

Windows向けに提供されている同製品のインストーラに、同一ディレクトリ内にあるライブラリファイルを読み込み、コードを実行されるおそれがある脆弱性「CVE-2022-28339」が含まれていることが判明した。

共通脆弱性評価システム「CVSSv3.0」のベーススコアは「7.3」と評価されている。インストール済みの製品は同脆弱性の影響を受けない。

同社では脆弱性を修正するとともに、利用者へ周知するためJPCERTコーディネーションセンターへ報告した。同社やJVNでは、利用する際に最新版のインストーラをダウンロードするよう注意を呼びかけている。

(Security NEXT - 2022/05/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性