Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性

トレンドマイクロのサーバ向けセキュリティ対策製品「Trend Micro Deep Security」「Trend Vision One」などのエージェントに脆弱性が明らかとなった。アップデートで修正されている。

「Deep Security Agent」のWindows版や、「Deep Security Virtual Appliance」保護環境上で動作する「Deep Security Notifier」のWindows版にOSコマンドインジェクションの脆弱性「CVE-2024-51503」が明らかになった。

システムにログインできる場合、SYSTEM権限で任意のコードを実行することが可能。また特定の条件下でドメインへのアクセス権を持つ場合、同一ドメイン内の他システムへリモートから攻撃が可能となる。

共通脆弱性評価システム「CVSSv3.0」のベーススコアは「8.0」と評価されており、重要度は、4段階中、上から2番目にあたる「高(High)」とレーティングされている。

同社は、「Deep Security Agent 20.0.1-21510」で脆弱性を修正しており、最新ビルドへ更新するよう呼びかけている。「Deep Security Notifier」については、「同20.0.0-8438」のみ影響があり、アップデートの用意はないため、過去のビルドを利用するか、「Deep Security Agent」を利用するよう求めた。

(Security NEXT - 2024/12/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市