computer_email_virus

1 2019/09/10(火) 21:25:04.39 ID:1MDr4chu9

法人向け「ウイルスバスター」の脆弱性狙う攻撃、検索設定など任意の設定を変更される恐れ


トレンドマイクロの法人向けセキュリティ製品「ウイルスバスターコーポレートエディション」などを含む複数の製品において、既知の脆弱性を狙った攻撃が確認されたとして、注意を呼び掛けている。

ディレクトリトラバーサルの脆弱性(CVE-2019-9489)が存在しており、この脆弱性を悪用することで、攻撃者は「ウイルスバスターコーポレートエディション」および「ウイルスバスタービジネスセキュリティ」が動作するサーバー上の任意のファイルを変更することが可能になる。結果的に、管理コンソールへ管理者権限でログオンされ、検索設定など任意の設定を変更される恐れがある。

共通脆弱性評価システムCVSS 3.0のスコアは7.5。同社では4月4日に同脆弱性に関する情報を公表しており、修正プログラムも公開している。

同脆弱性の対象となる製品のバージョンは、「ウイルスバスターコーポレートエディション XG SP1」、「同XG」「同11.0」。「ウイルスバスタービジネスセキュリティ 10.0」、「同9.5」、「同9.0」。

対象製品を利用しているユーザーは、修正プログラムを適用するほか、管理コンソールへログインして検索設定などの各種設定が無効化されていないかなど確認するよう促している。

また、トレンドマイクロでは、信頼されたネットワークからのみサーバーへのアクセスを許可することで、脆弱性が悪用される可能性を軽減できるとしている。

https://internet.watch.impress.co.jp/docs/news/1206/381/amp.index.html




5 2019/09/10(火) 21:26:41.39 ID:+LcEJp3j0
無料のウイルスソフトってどうなの


626 2019/09/10(火) 23:15:46.07 ID:ebOefrj30
>>5
オプションの違いだけ


6 2019/09/10(火) 21:26:48.45 ID:1jLiUWDt0
ウィルスバスター懐かしいなおい
Windows95の頃か


736 2019/09/10(火) 23:37:34.80 ID:rJPA2RYW0
>>6


9 2019/09/10(火) 21:27:07.19 ID:z5CAdkAx0
ウイルスがバスター


10 2019/09/10(火) 21:27:16.17 ID:77X5eOCg0
PCバスターに名前変えるべき


11 2019/09/10(火) 21:27:28.17 ID:S600GFGl0
ウィルスバスターバスター


56 2019/09/10(火) 21:39:04.88 ID:mqvMwc490
>>11
これ


12 2019/09/10(火) 21:27:34.33 ID:/ntMiufE0
ウイルスソフト・パソコンバスター




15 2019/09/10(火) 21:28:10.47 ID:3puhrDYx0
ノートン先生は現役なの?


281 2019/09/10(火) 22:18:44.05 ID:8BqfLxbS0
>>15
生きてます。探さないでください。
私は無実です。


633 2019/09/10(火) 23:17:04.84 ID:xRWFqhTI0
>>15
企業向けにSEP売って誤探知してる。


16 2019/09/10(火) 21:28:14.01 ID:bGGX5DxK0
20年くらいノーガードだけどウイルスなんかやられたことねーわ
OSの更新すらできるだけ遅らせてる

マッチポンプに騙され過ぎなんよ


50 2019/09/10(火) 21:37:51.04 ID:ACiiAxqB0
>>16
ンまあウイルスとかどこで拾うか謎ではある


77 2019/09/10(火) 21:42:28.47 ID:nLhmzXV50
>>16
試しに安いウイルスソフト入れてスキャンしてみろよ数百個のウイルスを検知しましたとか出るかもよ


18 2019/09/10(火) 21:28:20.88 ID:fOf4v0Po0
そりゃ情弱御用達ソフトなんだから、盗み出す仕組みもいれてるわな


19 2019/09/10(火) 21:28:35.64 ID:109CjDdlO
呼び水かよ


25 2019/09/10(火) 21:29:32.93 ID:lYhW1zbi0
ウィルス(に)バスター(される)


9999 1234/05/06(月) 00:00:00.00 ID:ExAwArosU



意味ねえじゃんw

     ∧_∧
   ( ´ω`) 
  (    )
   | | |
   (__)_)




引用元: http://asahi.5ch.net/test/read.cgi/newsplus/1568118304/