「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
同社は、当面の緩和策として「FixTool_Aug2025.exe」を公開した。同ツールを適用すると「Remote Install Agent」機能が一時的に無効となるが、既知の攻撃を防御することが可能だという。
インターネットよりアクセス可能な環境においてリスクが高まるとして、アクセス制御など対策をあわせて講じるよう利用者に呼びかけた。
なお、SaaS版や「Trend Vision One Endpoint Security」の「Standard Endpoint Protection」に関しては、7月31日の定例外メインテナンスで緩和策を適用しており、脆弱性の影響は解消されている。
(Security NEXT - 2025/08/06 )
ツイート
関連リンク
PR
関連記事
Zscalerの「SAML認証」に脆弱性 - 影響など詳細不明
D-Link製監視カメラなどの脆弱性悪用に注意喚起 - 米当局
「Chrome 139」が公開、12件のセキュリティ修正 - 重要度「中低」のみ
Adobeのフォーム管理製品に脆弱性、実証コードも - 緊急パッチ公開
「LiquidFiles」に脆弱性 - FTP経由で権限取得のおそれ
PHP向けDBライブラリ「ADOdb」の「SQLite3ドライバ」に深刻な脆弱性
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正