まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Deep Discovery Inspector 5.8 SP1/5.8 SP2/6.0/6.2/6.5 Critical Patchリリースのお知らせ:サポート情報 : トレンドマイクロ@ SQLインジェクションの脆弱性対策

Deep Discovery Inspector 5.8 SP1/5.8 SP2/6.0/6.2/6.5 Critical Patchリリースのお知らせ:サポート情報 : トレンドマイクロ

Deep Discovery Inspector 5.8 SP1/5.8 SP2/6.0/6.2/6.5 のCritical Patchを下記の通り公開いたします。



■公開開始日
2024/10/17(木)


■公開Critical Patch

Deep Discovery Inspector 5.8 SP1 Critical Patch ビルド 2026
Deep Discovery Inspector 5.8 SP2 Critical Patch ビルド 2022
Deep Discovery Inspector 6.0 Critical Patch ビルド 2066
Deep Discovery Inspector 6.2 Critical Patch ビルド 2039
Deep Discovery Inspector 6.5 Critical Patch ビルド 2047

■主な変更点
以下の修正が行われます。

Deep Discovery Inspectorが脆弱性「CVE-2024-46902(ZDI-CAN-24584)」および「CVE-2024-46903(ZDI-CAN-24585)」の影響を受ける問題を修正します。
※Deep Discovery Inspector 6.6 ~ 6.7 も本脆弱性の影響を受けます。
これらのバージョンをご利用の場合は、こちらのサポートニュースに記載のCritical Patchを適用してください。


■入手方法
本製品は次のページからダウンロードできます。

5.8 SP1 Critical Patch ビルド 2026:「Deep Discovery Inspector 5.8」
5.8 SP2 Critical Patch ビルド 2022:「Deep Discovery Inspector 5.8」
6.0 Critical Patch ビルド 2066:「Deep Discovery Inspector 6.0」
6.2 Critical Patch ビルド 2039:「Deep Discovery Inspector 6.2」
6.5 Critical Patch ビルド 2047:「Deep Discovery Inspector 6.5」


■導入手順
付属のReadmeファイルをご覧ください。



■備考
本サポート情報につきましては、以下のアラート/アドバイザリに記載の脆弱性に対応するCritical Patch公開のお知らせとなります。

アラート/アドバイザリ:SQLインジェクションによる情報漏えいの脆弱性について:Trend Micro Deep Discovery Inspector (2024年 9月)

サポート情報 : トレンドマイクロ

アラート/アドバイザリ:SQLインジェクションによる情報漏えいの脆弱性について:Trend Micro Deep Discovery Inspector (2024年 9月)

脆弱性の影響を受ける製品/コンポーネント/ツール

該当する脆弱性 製品/コンポーネント/ツール バージョン CVSS3.0スコア 深刻度
CVE-2024-46902/CVE-2024-46903 DDI 5.7 ~ 6.5
6.6 ビルド: 2019 未満
6.7 ビルド: 2023 未満
4.9 – 6.5 中

アラート/アドバイザリ:SQLインジェクションによる情報漏えいの脆弱性について:Trend Micro Deep Discovery Inspector (2024年 9月)

脆弱性の概要

CVE-2024-46902: SQLインジェクションによる情報漏えいの脆弱性

ZDI-CAN-24584
CVSSv3: 4.9: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
SQLインジェクションによる情報漏えいの脆弱性により、攻撃者によって機微な情報を公開される可能性があります。

※攻撃者がこの脆弱性を悪用するには、まずDDIのシステム上で高い特権 (管理者権限) でコードを実行出来る状態である必要があります。

CVE-2024-46903: SQLインジェクションによる情報漏えいの脆弱性

ZDI-CAN-24585
CVSSv3: 6.5: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
SQLインジェクションによる情報漏えいの脆弱性により、攻撃者によって機微な情報を公開される可能性があります。

※攻撃者がこの脆弱性を悪用するには、まずDDIのシステム上で低い特権でコードを実行出来る状態である必要があります。
アラート/アドバイザリ:SQLインジェクションによる情報漏えいの脆弱性について:Trend Micro Deep Discovery Inspector (2024年 9月)

Deep Discovery Inspector 5.8 - Service Pack 1 Japanese - Linux - 64 Bits Critical Patch - ビルド 2026 Readme

本リリースは、 次の各問題を修正します。


問題 1: Deep Discovery Inspectorが次の脆弱性の影響を受ける問題

- ZDI-CAN-24584
- ZDI-CAN-24585
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。



1.1. ファイル一覧
====================================================================
本リリースに含まれる修正ファイルはありません。

https://files.trendmicro.com/jp/ucmodule/tmdd/58/SP1/CP2026/ddi_5.81_lx_jp_criticalpatch2026_b2026_JP_critical_patch_Readme.txt

Deep Discovery Inspector 5.8 - Service Pack 2 Japanese - Linux - 64 Bits Critical Patch - ビルド 2022 Readme

本リリースは、 次の各問題を修正します。


問題 1: Deep Discovery Inspectorが次の脆弱性の影響を受ける問題

- ZDI-CAN-24584
- ZDI-CAN-24585
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。


1.1. ファイル一覧
====================================================================
本リリースに含まれる修正ファイルはありません。

https://files.trendmicro.com/jp/ucmodule/tmdd/58/SP2/CP/2022/ddi_5.82_lx_jp_criticalpatch2022_b2022_JP_critical_patch_Readme.txt

Deep Discovery Inspector 6.0 - GM Japanese - Linux - 64 Bits Critical Patch - ビルド 2066 Readme

本リリースは、 次の各問題を修正します。


問題 1: Deep Discovery Inspectorが次の脆弱性の影響を受ける問題

- ZDI-CAN-24584
- ZDI-CAN-24585
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。



1.1. ファイル一覧
====================================================================
本リリースに含まれる修正ファイルはありません。

https://files.trendmicro.com/jp/ucmodule/tmdd/60/CP/2066/ddi_6.00_lx_jp_criticalpatch2066_b2066_JP_critical_patch_Readme.txt

Deep Discovery Inspector 6.2 - GM Japanese - Linux - 64 Bits Critical Patch - ビルド 2039 Readme

問題 1: Deep Discovery Inspectorが次の脆弱性の影響を受ける問題

- ZDI-CAN-24584
- ZDI-CAN-24585
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
手順 1: 本リリースをインストールする前に、次のHotFixまたはPatchを1
つ以上インストールしてください。

* Patch1ビルド2026
* Critical Patch ビルド 2033
* HotFixビルド2037



1.1. ファイル一覧
====================================================================
本リリースに含まれる修正ファイルはありません。

https://files.trendmicro.com/jp/ucmodule/tmdd/62/CP/2039/ddi_6.20_lx_jp_criticalpatch2039_b2039_JP_critical_patch_Readme.txt

Deep Discovery Inspector 6.5 - GM Japanese - Linux - 64 Bits Critical Patch - ビルド 2047 Readme

本リリースは、 次の各問題を修正します。


問題 1: Deep Discovery Inspectorが次の脆弱性の影響を受ける問題

- ZDI-CAN-24584
- ZDI-CAN-24585
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
手順 1: 本リリースをインストールする前に、次のHotFixまたはPatchを1
つ以上インストールしてください。

* Patch1ビルド2023
* HotFixビルド2027
* HotFixビルド2030
* Critical Patch ビルド 2033
* HotFixビルド2035
* HotFixビルド2038
* Patch2ビルド2039
* HotFixビルド2045
* HotFixビルド2046



1.1. ファイル一覧
====================================================================
本リリースに含まれる修正ファイルはありません。

https://files.trendmicro.com/jp/ucmodule/tmdd/65/CP/2047/ddi_6.50_lx_jp_criticalpatch2047_b2047_JP_critical_patch_Readme.txt

Deep Discovery Inspector 6.6 - GM Japanese - Linux - 64 Bits Critical Patch - ビルド 2019 Readme

本リリースは、 次の各問題を修正します。


問題 1: Deep Discovery Inspectorが次の脆弱性の影響を受ける問題

- ZDI-CAN-24584
- ZDI-CAN-24585
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。



1.1. ファイル一覧
====================================================================
本リリースに含まれる修正ファイルはありません。

https://files.trendmicro.com/jp/ucmodule/tmdd/66/CP/2019/ddi_6.60_lx_jp_criticalpatch2019_b2019_JP_critical_patch_Readme.txt

Deep Discovery Inspector 6.7 - GM Japanese - Linux - 64 Bits Critical Patch - ビルド 2023 Readme

本リリースは、 次の各問題を修正します。


問題 1: Deep Discovery Inspectorが次の脆弱性の影響を受ける問題

- ZDI-CAN-24584
- ZDI-CAN-24585
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。



1.1. ファイル一覧
====================================================================
本リリースに含まれる修正ファイルはありません。

https://files.trendmicro.com/jp/ucmodule/tmdd/67/CP/2023/ddi_6.70_lx_jp_criticalpatch2023_b2023_JP_critical_patch_Readme.txt