「ウイルスバスター」に権限昇格の脆弱性 - 最新版に更新を
トレンドマイクロのセキュリティ対策ソフト「ウイルスバスタークラウド」に脆弱性が明らかとなった。アップデートが呼びかけられている。
ファイルリンクの解決処理に不備があり、ローカル環境において権限の昇格が可能となる脆弱性「CVE-2024-32849」が判明したもの。脆弱性を悪用されると、同製品のファイルなどを削除されるおそれがある。
同社は共通脆弱性評価システム「CVSSv3.0」においてベーススコアを「7.8」と評価している。プラットフォームは「Windows」のみ影響があり、月額版も対象。アドバイザリをリリースした4月23日の時点で脆弱性の悪用は確認されていないとしている。
同社は、「同17.7.1979」にて脆弱性を修正。旧バージョンの利用者に対しては同バージョン以降の最新版へアップデートするよう呼びかけている。
なお、2023年9月にリリースした「同17.8」系が最新となっており、「同17.7」系については、サポート期間が2024年12月までとなっている。
(Security NEXT - 2024/05/07 )
ツイート
関連リンク
PR
関連記事
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開
