まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

アラート/アドバイザリ : ウイルスバスターコーポレートエディションとウイルスバスタービジネスセキュリティのディレクトリトラバーサルの脆弱性(CVE-2019-9489)について | サポート Q&A:トレンドマイクロ@ ウイルスバスターCorp版とビジネスセキュリティの管理サーバーにディレクトリトラバーサルの脆弱性が存在。パッチを当てましょう

アラート/アドバイザリ : ウイルスバスターコーポレートエディションとウイルスバスタービジネスセキュリティのディレクトリトラバーサルの脆弱性(CVE-2019-9489)について:アラート/アドバイザリ : ウイルスバスターコーポレートエディションとウイルスバスタービジネスセキュリティのディレクトリトラバーサルの脆弱性(CVE-2019-9489)について | サポート Q&A:トレンドマイクロ

 ウイルスバスター Corp. 11.0 SP1 、XGXG SP1とビジネスセキュリティ9.0、9.5、10.0 において、ディレクトリトラバーサル脆弱性が確認されました。

 この脆弱性を利用することで、攻撃者はウイルスバスター Corp. サーバ、もしくはビジネスセキュリティサーバの任意のファイルを変更することができる可能性があります。
 この脆弱性に対応するために、新しいCritical Patch(以下、CP)を公開しています。

アラート/アドバイザリ : ウイルスバスターコーポレートエディションとウイルスバスタービジネスセキュリティのディレクトリトラバーサルの脆弱性(CVE-2019-9489)について | サポート Q&A:トレンドマイクロ

 本脆弱性を利用するには、攻撃者はウイルスバスター Corp.サーバ、もしくはビジネスセキュリティサーバに、ネットワーク経由でアクセスする必要があります。

 信頼されたネットワークからのみサーバへのアクセスを許可することで、本脆弱性が利用される可能性を軽減することができます。

つくりながら学ぶ!  Pythonセキュリティプログラミング

つくりながら学ぶ! Pythonセキュリティプログラミング