情報処理推進機構(IPA)は9月13日、トレンドマイクロ製品の一部に複数の脆弱性が存在するとして注意喚起した。すでに悪用を確認したものや、影響度を示すCVSS v3のベーススコアが10点中8.2(重要レベル)のものも含まれる。
脆弱性が見つかったのはエンドポイントセキュリティ製品「Trend Micro Apex One」「Trend Micro Apex One SaaS」。悪用されると(1)ログイン認証を回避される、(2)システムにログインできる第三者にDoS攻撃される、(3)管理者権限を盗まれる、(4)管理画面にログインできる第三者に任意のコードを実行される、(5)遠隔地から情報を盗まれる──といった恐れがある。
情報セキュリティ修正パッチは公開済み。IPAはできるだけ早急にパッチを適用するよう呼び掛けている。
Microsoftの月例セキュリティ更新パッチ適用を ゼロデイ脆弱性の修正含む
Javaに認証なしで不正操作できる脆弱性 影響範囲広く「早急に修正プログラム適用を」
トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け
重大な「Log4j」脆弱性の動向と対策状況Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR