JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は9月19日、「JVNVU#90967486: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品において任意のコードを実行される脆弱性」において、トレンドマイクロの複数の企業向けエンドポイントセキュリティ製品に脆弱性が存在するとして、注意を呼び掛けた。

この脆弱性を悪用されると、システム権限で任意のコードを実行される危険性があり、この脆弱性を悪用した攻撃がすでに確認されている。

  • JVNVU#90967486: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品において任意のコードを実行される脆弱性

    JVNVU#90967486: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品において任意のコードを実行される脆弱性

脆弱性に関する情報は次のページにまとまっている。

脆弱性が存在するとされるプロダクトは次のとおり。

  • Apex One 2019
  • Apex One SaaS
  • ウイルスバスタービジネスセキュリティ 10.0 SP1
  • ウイルスバスタービジネスセキュリティサービス

脆弱性が修正されたプロダクトおよびバージョンは次のとおり。Apex One SaaSおよびウイルスバスタービジネスセキュリティサービスについてはクラウドで修正済み。

  • Apex One 2019 Service Pack 1 - Patch 1 (ビルド 12380)
  • ウイルスバスタービジネスセキュリティ 10.0 SP1 Patch 2495

発見された脆弱性はCVE-2023-41179として追跡されている。深刻度が「緊急(Critical)」の脆弱性であるため注意が必要。JPCERT/CCは開発者の提供する情報に基づいて、アップデートを適用することを推奨している。