Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性

最終更新日: 2020/09/09

情報源

Japan Vulnerability Notes JVNVU#90813748
Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性
https://jvn.jp/vu/JVNVU90813748/

概要

トレンドマイクロ株式会社が提供する Trend Micro Deep Security およびTrend Micro Virtual Patch for Endpoint には、複数の脆弱性があります。結果として、管理者権限を持つ遠隔の第三者が、任意のコードを実行するなどの可能性があります。
対象となるバージョンは次のとおりです。

– Deep Security Manager 10.0、11.0、12.0
– Virtual Patch Manager 2.0

この問題は、該当する製品に開発者が提供する修正パッチを適用することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書(日本語)

トレンドマイクロ株式会社

アラート/アドバイザリ:Trend Micro Deep Security および Trend Micro Virtual Patch for Endpoint における整合性検証(CVE-2020-8602)および LDAP認証(CVE-2020-15601)に関する脆弱性について
https://success.trendmicro.com/jp/solution/000261933

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2020-09-09」
https://www.jpcert.or.jp/wr/2020/wr203501.html