トレンドマイクロの「Apex One」に複数脆弱性 - すでに悪用も
悪用が確認されている「CVE-2022-40139」のCVSS基本値は「7.2」としており、今回判明した脆弱性6件のうち、4件が「7」以上と評価されている。
同社は、「Apex One 2019 Service Pack 1(build 11092)」、SaaS版については8月のメンテナンスで修正したとしており、最新ビルドを使用するよう利用者へ呼びかけている。
脆弱性の公表を受けて、JPCERTコーディネーションセンターなども注意喚起を行った。今回修正された脆弱性は以下のとおり。
CVE-2022-40139
CVE-2022-40140
CVE-2022-40141
CVE-2022-40142
CVE-2022-40143
CVE-2022-40144
(Security NEXT - 2022/09/13 )
ツイート
PR
関連記事
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消

