ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け

» 2022年03月29日 20時45分 公開
[ITmedia]

 トレンドマイクロは3月29日、同社の情報セキュリティ製品「Trend Micro Apex Central」の脆弱性を悪用したサイバー攻撃が発生しているとして注意喚起した。リリース済みの修正パッチを適用するよう呼び掛けている。

photo 対象製品と対処方法

 対象製品はApex CentralのBuild:6016未満、SaaS版Build:202203未満のバージョン。任意のファイルをアップロードできる脆弱性があり、遠隔地から任意のコードを実行される恐れがある。SaaS版は3月のメンテナンスで修正済み。

 JPCERT/CCも「すでに攻撃に悪用されていることから、該当する製品を利用している場合には、早期にパッチ適用などの対応を行うことを推奨する」と注意喚起している。

Copyright © ITmedia, Inc. All Rights Reserved.