1 サーバル ★ :2019/09/11(水) 08:20:32.56

法人向け「ウイルスバスター」の脆弱性狙う攻撃、検索設定など任意の設定を変更される恐れ
 トレンドマイクロの法人向けセキュリティ製品「ウイルスバスターコーポレートエディション」などを含む複数の製品において、既知の脆弱性を狙った攻撃が確認されたとして、注意を呼び掛けている。

 ディレクトリトラバーサルの脆弱性(CVE-2019-9489)が存在しており、この脆弱性を悪用することで、攻撃者は「ウイルスバスターコーポレートエディション」および「ウイルスバスタービジネスセキュリティ」が動作するサーバー上の任意のファイルを変更することが可能になる。結果的に、管理コンソールへ管理者権限でログオンされ、検索設定など任意の設定を変更される恐れがある。

 共通脆弱性評価システムCVSS 3.0のスコアは7.5。同社では4月4日に同脆弱性に関する情報を公表しており、修正プログラムも公開している。

 同脆弱性の対象となる製品のバージョンは、「ウイルスバスターコーポレートエディション XG SP1」、「同XG」「同11.0」。「ウイルスバスタービジネスセキュリティ 10.0」、「同9.5」、「同9.0」。

 対象製品を利用しているユーザーは、修正プログラムを適用するほか、管理コンソールへログインして検索設定などの各種設定が無効化されていないかなど確認するよう促している。

 また、トレンドマイクロでは、信頼されたネットワークからのみサーバーへのアクセスを許可することで、脆弱性が悪用される可能性を軽減できるとしている。


https://internet.watch.impress.co.jp/docs/news/1206/381/amp.index.html

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1568118304/


(出典 image.itmedia.co.jp)





26 名無しさん@1周年 :2019/09/11(水) 08:34:24.36

>>1
このスレタイはあかんな。
脆弱性のないソフトウェアは存在しないに等しい。
Windowsを入れるとウィルスに感染する、とか言ってるのと同じ。


6 名無しさん@1周年 :2019/09/11(水) 08:23:59.70

ゴーストバスターズがいるせいでゴースト寄ってきて、トラブルになるようなもんか


8 名無しさん@1周年 :2019/09/11(水) 08:24:21.33

そりゃwindows updateに次ぐウィルスですからw


9 名無しさん@1周年 :2019/09/11(水) 08:25:04.00

2005年にPCを動作不能にし
2018年にブラウザ閲覧履歴を勝手に送信したという疑惑


10 名無しさん@1周年 :2019/09/11(水) 08:25:23.87

パソコンバスター事件忘れんぞこら


11 名無しさん@1周年 :2019/09/11(水) 08:27:04.51

法人シェア高いのが始末に負えない


13 名無しさん@1周年 :2019/09/11(水) 08:28:58.14

定期的に問題を起こすトレンドマイクロを使うのは馬鹿


14 名無しさん@1周年 :2019/09/11(水) 08:29:25.52

またかよw


15 名無しさん@1周年 :2019/09/11(水) 08:29:55.19

まだこんなのとかノートンとかボッタくり使ってる奴いるんだ無料のアバスト一択だろ


18 名無しさん@1周年 :2019/09/11(水) 08:31:02.92

企業が入れてるとかw
さすがIT後進国


20 名無しさん@1周年 :2019/09/11(水) 08:31:16.41

無料アバストなんて広告がウィルス以上に迷惑


21 名無しさん@1周年 :2019/09/11(水) 08:33:37.34

おまえら

いつまでマイクロソフトを使うの?


28 名無しさん@1周年 :2019/09/11(水) 08:36:50.24

>>21
Macがハードウェアとの抱き合わせを止めるか、Linuxのデスクトップアプリが充実するまで。


22 名無しさん@1周年 :2019/09/11(水) 08:34:16.46

前に経験した、なんか動作が不安定なんでソフトメーカーに聞いたら「ウィルスソフトが原因かもしれない」と言われ
ノートンに入れ替えたら治ったという経緯がある


23 名無しさん@1周年 :2019/09/11(水) 08:34:18.59

大昔にバスター入れて激重になって、ノートン先生買い直した苦い思い出・・・・


27 名無しさん@1周年 :2019/09/11(水) 08:36:06.21

また、か
うちは、e-setにした
バスターは、ホームセキュリティとかで
個体だしてなかったか?


30 名無しさん@1周年 :2019/09/11(水) 08:38:46.04

いや、ウイルスバスターが一番マシだろ、、
情弱か?おまえら
ウイルスバスタークラウド以外のソフト入れてるやつは信用できんわ。。。