Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Deep Security」のWindows向けエージェントに権限昇格の脆弱性

トレンドマイクロのサーバ向けセキュリティ対策製品「Trend Micro Deep Security」のエージェントソフトに権限昇格の脆弱性が明らかとなった。

「Trend Vision One」や「Cloud One」においても利用されている「Deep Security Agent」のWindows版において、不適切なパーミッション設定に起因する権限昇格の脆弱性「CVE-2024-55955」が明らかになったもの。

共通脆弱性評価システム「CVSSv3.0」のベーススコアは「6.7」、重要度は4段階中、上から3番目にあたる「中(Medium)」としている。

同ソフトウェアについては、OSコマンドインジェクションの脆弱性「CVE-2024-51503」も判明しているが、異なる脆弱性のため注意が必要。

同社では、2024年11月13日にリリースした「ビルド20.0.1-23340」以降のバージョンで同脆弱性を修正済みとしており、最新ビルドへのアップデートを呼びかけている。

(Security NEXT - 2024/12/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー