Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み

トレンドマイクロは、同社セキュリティ製品「TrendAI Vision One」に関連し、深刻な脆弱性を2025年後半に解消していたことを明らかにした。

同社は2026年7月22日、セキュリティアドバイザリを公開。リモートからのアクセスにより情報漏洩が生じる脆弱性「CVE-2025-71386」や、特定のロールを持つユーザーによって権限の昇格が可能となる脆弱性「CVE-2025-71387」へ対処したことを明らかにした。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2025-71386」が「9.9」、「CVE-2025-71387」が「7.2」と評価されている。重要度はそれぞれ「クリティカル(Critical)」「高(High)」とされる。

同社では、2025年9月から12月にかけてこれら脆弱性をバックエンドにて修正したと説明。顧客に提供している「Service Gateway」のアプライアンスについても月例更新としてリリースした「ファームウェア3.0.24」および「同3.0.25」にて対処済みだという。ただし、自動アップデートを無効にしている場合などは対策が必要となる。

修正から半年以上が経過してアドバイザリを公開した理由については、情報提供が目的であり、CVEの記録や研究者の知見の共有を行うために公開したと説明している。

(Security NEXT - 2026/07/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性