Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ウイルスバスター」に権限昇格の脆弱性 - 最新版に更新を

トレンドマイクロのセキュリティ対策ソフト「ウイルスバスタークラウド」に脆弱性が明らかとなった。アップデートが呼びかけられている。

ファイルリンクの解決処理に不備があり、ローカル環境において権限の昇格が可能となる脆弱性「CVE-2024-32849」が判明したもの。脆弱性を悪用されると、同製品のファイルなどを削除されるおそれがある。

同社は共通脆弱性評価システム「CVSSv3.0」においてベーススコアを「7.8」と評価している。プラットフォームは「Windows」のみ影響があり、月額版も対象。アドバイザリをリリースした4月23日の時点で脆弱性の悪用は確認されていないとしている。

同社は、「同17.7.1979」にて脆弱性を修正。旧バージョンの利用者に対しては同バージョン以降の最新版へアップデートするよう呼びかけている。

なお、2023年9月にリリースした「同17.8」系が最新となっており、「同17.7」系については、サポート期間が2024年12月までとなっている。

(Security NEXT - 2024/05/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

共催イベントの案内メール誤送信でメアド流出 - 東京外大
患者の個人情報含むUSBメモリが所在不明 - 大阪医薬大病院
高齢者向けスマホ乗車券購入者の個人情報を誤送信 - 西東京バス
サーバのデータが暗号化、流出の可能性 - 日揮ユニバーサル
「iTerm2」に情報漏洩の脆弱性 - アップデートやファイルの削除を
健診結果票に別人情報、結果や既往症など記載 - 横須賀市
WordPress向け「Dynamics 365」連携プラグインにRCE脆弱性
「Next.js」に脆弱性 - 運用コストを増大させるおそれも
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み
12月は悪用確認された脆弱性16件に注意喚起 - 米当局