Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み

トレンドマイクロは、同社セキュリティ製品「TrendAI Vision One」に関連し、深刻な脆弱性を2025年後半に解消していたことを明らかにした。

同社は2026年7月22日、セキュリティアドバイザリを公開。リモートからのアクセスにより情報漏洩が生じる脆弱性「CVE-2025-71386」や、特定のロールを持つユーザーによって権限の昇格が可能となる脆弱性「CVE-2025-71387」へ対処したことを明らかにした。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2025-71386」が「9.9」、「CVE-2025-71387」が「7.2」と評価されている。重要度はそれぞれ「クリティカル(Critical)」「高(High)」とされる。

同社では、2025年9月から12月にかけてこれら脆弱性をバックエンドにて修正したと説明。顧客に提供している「Service Gateway」のアプライアンスについても月例更新としてリリースした「ファームウェア3.0.24」および「同3.0.25」にて対処済みだという。ただし、自動アップデートを無効にしている場合などは対策が必要となる。

修正から半年以上が経過してアドバイザリを公開した理由については、情報提供が目的であり、CVEの記録や研究者の知見の共有を行うために公開したと説明している。

(Security NEXT - 2026/07/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正
Cisco、8月5日に複数製品の脆弱性情報を公開予定
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
「VMware ESX」「VMware vCenter」に深刻な脆弱性 - 修正版が公開
「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正