まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

【注意喚起】Trend Micro Apex One、Apex One SaaSおよびウイルスバスター コーポレートエディションの既知の脆弱性(CVE-2020-24557)を悪用した攻撃を確認したことによる最新修正プログラム適用のお願い:サポート情報 : トレンドマイクロ@ 2020年3月にApexOneが入ってなかったやつが2020年9月にリリースされ、それが適用されず悪用されたとのこと。当然だよね。

【注意喚起】Trend Micro Apex One、Apex One SaaSおよびウイルスバスター コーポレートエディションの既知の脆弱性(CVE-2020-24557)を悪用した攻撃を確認したことによる最新修正プログラム適用のお願い:サポート情報 : トレンドマイクロ

以下製品において、既知の脆弱性を悪用した攻撃を確認しました。

すでに公開済みの各修正プログラム(Critical Patch)で対応しておりますので、未適用の場合は早期の適用をお願いいたします。



■対象製品
Trend Micro Apex One (以下、Apex One) 2019 ビルド 8422未満
Trend Micro Apex One SaaS(以下、Apex One SaaS) ビルド 202008未満
ウイルスバスター コーポレートエディション (以下、ウイルスバスター Corp.) XG Service Pack 1 ビルド 5702未満


■攻撃事例における影響、被害について
該当する脆弱性:CVE-2020-24557

Apex One、Apex One SaaSおよびウイルスバスター Corp. のエージェントの既知の脆弱性により、権限を昇格させ、攻撃者が特定の製品フォルダを操作してセキュリティ機能を一時的に無効化したり、 Windowsの特定機能を悪用することができる可能性があります。

脆弱性についての詳細は、下記のアラート/アドバイザリをご確認ください。

Apex One、Apex One SaaSウイルスバスター コーポレートエディションで確認された複数の脆弱性について(2020年9月)

なお、ウイルスバスター ビジネスセキュリティ にもCVE-2020-24557 の脆弱性は存在しますが、
弊社で確認している悪用事例の影響を受けないことを確認しました。



■対応方法
サポート提供期間中の各バージョンについて、修正プログラム(Critical Patch)を公開しております。
適用をされていない場合、早期に最新の修正プログラムの適用をお願いします。
※修正プログラムは累積であり、最新の修正プログラムに本脆弱性への修正が含まれています。

ご使用のバージョン、ビルド情報の確認方法については、下記のFAQをご参照ください。

製品Q&A:Apex One/ ウイルスバスター Corp.の製品情報(ビルド、パターンバージョン、アクティベーションコードなど)確認方法


■修正プログラム
最新版ダウンロードページにて公開をしております。

製品 修正プログラムについて
ApexOne Critical Patch 8422
(2021/4/21 時点での最新ビルド9204を適用ください。)
ウイルスバスター Corp. XG SP1 Critical Patch 5702
( 2021/4/21 時点での最新ビルド6046を適用ください。)

Apex One SaaSについては、2020年8月のメンテナンスで対応済みです。
製品Q&A:Trend Micro Apex One as a Service:メンテナンス情報

サポート情報 : トレンドマイクロ

CVE-2020-24557: 不適切なアクセス制御による権限昇格
Apex One、ウイルスバスターCorp.のエージェントの脆弱性により、攻撃者が特定の製品フォルダを操作してセキュリティを一時的に無効化したり、Windowsの特定機能を利用したり、権限を昇格させたりすることができる可能性があります。

注意:トレンドマイクロは、この脆弱性を用いた攻撃が行われたことを認知しています。できるだけ早く最新バージョンへ更新することを推奨しています。
Q&A | Trend Micro Business Support

未来を創るプレゼン 最高の「表現力」と「伝え方」

未来を創るプレゼン 最高の「表現力」と「伝え方」