まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

【注意喚起】ウイルスバスター コーポレートエディション、Trend Micro Apex One およびウイルスバスター ビジネスセキュリティの脆弱性(CVE-2019-18189)について:サポート情報 : トレンドマイクロ@

【注意喚起】ウイルスバスター コーポレートエディション、Trend Micro Apex One およびウイルスバスター ビジネスセキュリティの脆弱性(CVE-2019-18189)について:サポート情報 : トレンドマイクロ

ウイルスバスター コーポレートエディション(以下、ウイルスバスター Corp. )、Trend Micro Apex One(以下、Apex One)および、ウイルスバスター ビジネスセキュリティ(以下、ビジネスセキュリティ)において、管理コンソールの認証回避に繋がるディレクトリトラバーサル脆弱性(CVE-2019-18189)が確認されております。

現在サポート提供期間中の各製品のバージョンについて、修正プログラム(Critical Patch)を準備させていただきましたので、
早期の適用をお願いいたします。
ウイルスバスター Corp. 、 Apex One および、ビジネスセキュリティ以外の製品では影響はありません。



■本脆弱性について
脆弱性について、詳細は以下製品Q&Aをご確認ください。
アラート/アドバイザリ:ウイルスバスターコーポレートエディション、Apex One、ウイルスバスタービジネスセキュリティにおける管理コンソールの認証回避に繋がるディレクトリトラバーサル脆弱性


■対応方法
現在サポート提供期間中である、ウイルスバスター Corp. およびビジネスセキュリティの各バージョンについて、
修正プログラム(Critical Patch)を準備させていただきました。
早期の適用をお願いいたします。

製品 バージョン 修正プログラム(Critical Patch)
ウイルスバスター Corp. XG SP1 Critical Patch 5427
ウイルスバスター Corp. XG Critical Patch 1962
ウイルスバスター Corp. 11.0 Patch 6638
Apex One 2019 Critical Patch 2049
ビジネスセキュリティ 10.0 SP1 Patch 2178
ビジネスセキュリティ 10.0 Patch 1569
ビジネスセキュリティ 9.5 Critical Patch 1513
ビジネスセキュリティ 9.0 Critical Patch 4409
サポート情報 : トレンドマイクロ