まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Trend Micro Apex One 2019 Critical Patch (ビルド 8422) 公開のお知らせ:サポート情報 : トレンドマイクロ@ Apex One 2019 に6件の脆弱性でパッチが出てます


Trend Micro Apex One 2019 Critical Patch (ビルド 8422) 公開のお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Apex One 2019 Critical Patch (ビルド 8422) を下記日程にて公開いたします。



■公開開始日
2020年11月17日(火)



■修正内容・新機能
以下、アラート/アドバイザリに対応した製品機能の強化となります。
アラート/アドバイザリ: アラート/アドバイザリ:Trend Micro Apex Oneとウイルスバスターコーポレートエディションで 確認された複数の脆弱性について(2020年11月)

その他、Critical Patch で提供される修正、新機能については付属の Readme ファイルをご確認ください。



■入手方法
Trend Micro Apex One 2019 Critical Patch (ビルド 8422) は 最新版ダウンロード からダウンロードできます。



■導入方法
以下製品 Q&A にて概要および適用方法を公開しておりますので、ぜひご利用ください。

製品Q&A:Trend Micro Apex One 2019 Critical Patch (ビルド 8422) のインストール手順

サポート情報 : トレンドマイクロ
  • CVE-2020-24563: Trend Micro のエンドポイント製品における認証バイパス脆弱性
    • 脆弱性により、セキュリティエージェントのアンロードオプションのプロセスを操作することができる可能性があります。これにより権限昇格やコード実行が行われる可能性があります。CVSスコアは 7.8で深刻度は高です。
  • CVE-2020-24564, CVE-2020-24565, CVE-2020-25770, CVE-2020-25771, CVE-2020-25772:Trend Micro のエンドポイント製品における領域外のメモリ参照による情報漏洩の脆弱性
    • 複数の領域外メモリ参照による情報漏洩の脆弱性が確認されています。これにより、脆弱性のある製品がインストールされた環境で、特権を持たないアカウント対して機微な情報が漏洩する可能性があります。CVSスコアは5.6で深刻度は中です。
  • CVE-2020-25774:サーバーマイグレーションツールのDATファイルのパースにおける領域外メモリ参照の脆弱性
    • Apex One とウイルスバスターCorp.のサーバーマイグレーションツールにおいて、領域外メモリ参照による情報漏洩の脆弱性が確認されました。この脆弱性の利用により、特権のないアカウントに対して機微な情報を漏洩する可能性があります。CVSスコアは、3.3で深刻度は低です。
  • CVE-2020-28572: ローカル権限昇格の脆弱性
    • Apex One とウイルスバスターCorp.のインストーラを用いてエージェントを再インストールさせ、権限のないユーザに悪意のあるコードをさせることができる脆弱性が確認されました。CVSスコアは、5.7 で深刻度は中です。
  • CVE-2020-28573, CVE-2020-28576, ​CVE-2020-28577: 不適切な権限設定により情報の漏洩が発生する脆弱性
    • 認証されていないユーザが、製品の管理サーバに接続してエージェントの総数を確認できる可能性がある脆弱性CVSスコアは、5.3 で深刻度は中です。
Q&A | Trend Micro Business Support

修正される問題
本リリースは、 次の各問題を修正します。

問題 1 (SEG-89876)
Apex OneセキュリティエージェントでApex One情報漏えい対策オプションサービスが有効な場合、ネットワークを介したファイル共有が遅延するかブロックされることがある問題

修正

本リリースの適用後は、情報漏えい対策オプションモジュールがアップデートされ、この問題が修正されます。

問題 2 (SEG-91038)
Microsoft Windows 7プラットフォームのコンピュータにApex One Critical Patch (ビルド8417) を適用後、Trend Micro Apex One Data Protection Serviceが起動しなくなる問題

修正

本リリースの適用後は、情報漏えい対策オプションモジュールがアップデートされ、この問題が修正されます。

問題 3 (SEG-89725)
ユーザがファイルをWebブラウザにドラッグする際の処理がファイルアップロードに対するものでない場合、情報漏えい対策の違反検出アラートがHTTP/HTTPSチャネルを介して生成されることがある問題

修正

本リリースの適用後は、情報漏えい対策オプションモジュールがアップデートされ、この問題が修正されます。

問題 4 (SEG-91538)
Apex One情報漏えい対策オプションサービスに関連する問題により、保護対象コンピュータでMozilla Firefox Webブラウザを起動するとワイヤレスNICインタフェースが予期せず無効になることがある問題

修正

本リリースの適用後は、情報漏えい対策オプションモジュールがアップデートされ、この問題が修正されます。

新機能
本リリースに含まれる新機能はありません。

Trend Micro Apex One™ Readme

AI分析でわかった トップ5%社員の習慣

AI分析でわかった トップ5%社員の習慣

  • 作者:越川 慎司
  • 発売日: 2020/09/25
  • メディア: 単行本(ソフトカバー)