まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

ウイルスバスター ビジネスセキュリティ 9.0 Service Pack 3用 Critical Patch (build 4394) および 9.5 用 Critical Patch (build 1487) 公開のお知らせ:サポート情報 : トレンドマイクロ@ ディレクトリトラバーサルな脆弱性対応

ウイルスバスター ビジネスセキュリティ 9.0 Service Pack 3用 Critical Patch (build 4394) および 9.5 用 Critical Patch (build 1487) 公開のお知らせ:サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティ 9.0 Service Pack 3用 Critical Patch (build 4394) および 9.5 用 Critical Patch (build 1487) を下記日程にて公開いたします。


■公開開始日
2019年4月4日(木)


■修正内容・新機能
以下、アラート/アドバイザリに対応した製品機能の強化となります。
アラート/アドバイザリ: ウイルスバスターコーポレートエディションとウイルスバスタービジネスセキュリティのディレクトリトラバーサル脆弱性(CVE-2019-9489)について

その他、本 Critical Patch で提供される修正、新機能については付属の Readme ファイルをご確認ください。

サポート情報 : トレンドマイクロ

ウイルスバスター(TM) ビジネスセキュリティ 9.0 Service Pack 3 Critical Patch (ビルド 4394)

1. はじめに
===========
注意: 本Critical Patchをインストール後に、本セクションに「手順」が含まれる場合
      には「手順」を実行してください (インストールについては、「4.1 インストー
      ル手順」を参照してください)。

   本Critical Patchは、次の問題を修正します。

   問題: (VRTS-3174)
     ディレクトリトラバーサルの脆弱性を利用することで、管理サーバ上のファイルを
     変更することができる問題

   修正:
     本Critical Patchの適用後は、ウイルスバスター ビジネスセキュリティサーバの
     プログラムがアップデートされ、この問題が修正されます。

   1.1 ファイル一覧
   ================
   A. 現在の問題の修正ファイル

   ファイル名                             ビルド番号
   ----------------------------------------------------------------------
        cgiRecvFile.exe                   19.0.0.4394

ウイルスバスター(TM) ビジネスセキュリティ 9.5 Critical Patch (ビルド1487)

1. はじめに
===========
注意: 本Critical Patchをインストール後に、本セクションに「手順」が含まれる場合
      には「手順」を実行してください (インストールについては、「4.1 インストー
      ル手順」を参照してください)。

   本Critical Patchは、次の問題を修正します。

   問題: (VRTS-3174)
     ディレクトリトラバーサルの脆弱性を利用することで、管理サーバ上のファイルを
     変更することができる問題

   修正:
     本Critical Patchの適用後は、ウイルスバスター ビジネスセキュリティサーバの
     プログラムがアップデートされ、この問題が修正されます。

   1.1 ファイル一覧
   ================
   A. 現在の問題の修正ファイル

   ファイル名                             ビルド番号
   ----------------------------------------------------------------------
   cgiRecvFile.exe                        19.50.0.1487