「ウイルスバスター」に権限昇格の脆弱性 - 最新版に更新を
トレンドマイクロのセキュリティ対策ソフト「ウイルスバスタークラウド」に脆弱性が明らかとなった。アップデートが呼びかけられている。
ファイルリンクの解決処理に不備があり、ローカル環境において権限の昇格が可能となる脆弱性「CVE-2024-32849」が判明したもの。脆弱性を悪用されると、同製品のファイルなどを削除されるおそれがある。
同社は共通脆弱性評価システム「CVSSv3.0」においてベーススコアを「7.8」と評価している。プラットフォームは「Windows」のみ影響があり、月額版も対象。アドバイザリをリリースした4月23日の時点で脆弱性の悪用は確認されていないとしている。
同社は、「同17.7.1979」にて脆弱性を修正。旧バージョンの利用者に対しては同バージョン以降の最新版へアップデートするよう呼びかけている。
なお、2023年9月にリリースした「同17.8」系が最新となっており、「同17.7」系については、サポート期間が2024年12月までとなっている。
(Security NEXT - 2024/05/07 )
ツイート
関連リンク
PR
関連記事
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
