まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

トレンドマイクロ、企業向けウイルスバスターに脆弱性 - 悪用確認 | マイナビニュース@ ディレクトリトラバーサル経由で管理ユーザーでログインできるらしい。ここ経由で組織内部に展開されるかのせいがあるので要注意!アップデートしましょう!(あ、2019年4月に出てたアップデートです)

トレンドマイクロ、企業向けウイルスバスターに脆弱性 - 悪用確認 | マイナビニュース:トレンドマイクロ、企業向けウイルスバスターに脆弱性 - 悪用確認 | マイナビニュース

JPCERT/CCは9月10、トレンドマイクロの企業向けウイルス対策ソフト「ウイルスバスター コーポレートエディション」の脆弱性 (CVE-2019-9489) が攻撃に悪用されているとの情報を入手したとして、注意を呼び掛けた。

脆弱性が悪用された場合、ウイルスバスターコーポレートエディションまたはウイルスバスター ビジネスセキュリティが動作するサーバ上の任意のファイルを変更することが可能になり、その結果、管理コンソールへ管理者権限でログオンできてしまい、検索設定など任意の設定を変更されてしまうおそれがある。

トレンドマイクロ、企業向けウイルスバスターに脆弱性 - 悪用確認 | マイナビニュース

■対応方法

対象バージョンに該当する場合、最新の修正プログラムの適用をお願いします。適用方法については下記の各リンク先にある製品Q&Aをご確認ください。

製品 バージョン 最新の修正プログラム
ウイルスバスター Corp. XG SP1 Critical Patch 5383
XG Critical Patch 1952
11.0 Critical Patch 6631
ビジネスセキュリティ 10.0 Service Pack 1
9.5 Critical Patch (build 1487)
9.0 Service Pack 3用 Critical Patch (build 4394)