トレンドマイクロ製ウイルスバスター クラウドにおける複数の脆弱性
タイトル トレンドマイクロ製ウイルスバスター クラウドにおける複数の脆弱性
概要

トレンドマイクロ株式会社から、ウイルスバスター クラウド向けのアップデートが公開されました。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

想定される影響 想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細についてはトレンドマイクロ株式会社が提供する各アドバイザリを参照してください。   * 当該製品がインストールされたシステムにログイン可能なユーザによって、管理者権限を取得される。結果として、任意のプログラムを実行される  * 第三者によって、当該製品のフォルダシールド機能により保護されたファイルを検知されることなく改ざんされる 
対策

[アップデートし、最新のパターンファイルを適用する] トレンドマイクロ株式会社が提供する情報をもとに、当該製品を最新版へアップデートした上で、最新のパターンファイルを適用してください。

公表日 2021年12月8日0:00
登録日 2021年12月9日12:04
最終更新日 2021年12月9日12:04
影響を受けるシステム
トレンドマイクロ
ウイルスバスター クラウド バージョン 17.0
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2021年12月09日]   掲載 2021年12月9日11:47

NVD脆弱性情報
CVE-2021-32460
概要

The Trend Micro Maximum Security 2021 (v17) consumer product is vulnerable to an improper access control vulnerability in the installer which could allow a local attacker to escalate privileges on a target machine. Please note than an attacker must already have local user privileges and access on the machine to exploit this vulnerability.

公表日 2021年6月4日0:15
登録日 2021年6月4日10:00
最終更新日 2024年11月21日15:07
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:trendmicro:maximum_security_2021:17.0:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧
CVE-2021-43772
概要

Trend Micro Security 2021 v17.0 (Consumer) contains a vulnerability that allows files inside the protected folder to be modified without any detection.

公表日 2021年12月3日20:15
登録日 2021年12月4日10:00
最終更新日 2024年11月21日15:29
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:trendmicro:antivirus\+_security:*:*:*:*:*:*:*:* 2021
cpe:2.3:a:trendmicro:internet_security:*:*:*:*:*:*:*:* 2021
cpe:2.3:a:trendmicro:maximum_security:*:*:*:*:*:*:*:* 2021
cpe:2.3:a:trendmicro:premium_security:*:*:*:*:*:*:*:* 2021
実行環境
1 cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧