【活用ガイド】

[English]

JVNDB-2021-005174

トレンドマイクロ製ウイルスバスター クラウドにおける複数の脆弱性

概要

トレンドマイクロ株式会社から、ウイルスバスター クラウド向けのアップデートが公開されました。

この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


トレンドマイクロ
  • ウイルスバスター クラウド バージョン 17.0

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細についてはトレンドマイクロ株式会社が提供する各アドバイザリを参照してください。

 * 当該製品がインストールされたシステムにログイン可能なユーザによって、管理者権限を取得される。結果として、任意のプログラムを実行される
 * 第三者によって、当該製品のフォルダシールド機能により保護されたファイルを検知されることなく改ざんされる
対策

[アップデートし、最新のパターンファイルを適用する]
トレンドマイクロ株式会社が提供する情報をもとに、当該製品を最新版へアップデートした上で、最新のパターンファイルを適用してください。
ベンダ情報

トレンドマイクロ
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2021-32460
  2. CVE-2021-43772
参考情報

  1. JVN : JVNVU#98117192
  2. National Vulnerability Database (NVD) : CVE-2021-32460
  3. National Vulnerability Database (NVD) : CVE-2021-43772
更新履歴

  • [2021年12月09日]
      掲載