まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

ウイルスバスター ビジネスセキュリティサービスにおける不適切なパーミッション割り当てによる権限昇格の脆弱性(CVE-2021-32464)について:サポート情報 : トレンドマイクロ@ 脆弱性対応のパッチが出ています。

ウイルスバスター ビジネスセキュリティサービスにおける不適切なパーミッション割り当てによる権限昇格の脆弱性(CVE-2021-32464)について:サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティサービスにおいて、不適切なパーミッション割り当てによる権限昇格の脆弱性(CVE-2021-32464)が確認されています。


■本脆弱性について
脆弱性へ対応するためには、各製品の最新ビルドの適用をお願いいたします。
詳細については、以下のサイトをご確認ください。

サポート情報 : トレンドマイクロ

脆弱性の概要

CVE-2021-32464:不適切なパーミッション割り当てによる権限昇格の脆弱性
CVSSv3: 7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ウイルスバスター ビジネスセキュリティサービスにおいて、不適切なパーミッション割り当てにより権限昇格を行う可能性のある脆弱性が確認されました。これにより特定のスクリプトを改変される可能性があります。
この脆弱性の悪用には対象のシステム上で低い権限でコードを実行できる必要があります。

Q&A | Trend Micro Business Support

関連URL