公開日:2024/02/21 最終更新日:2024/02/21
JVNVU#93534773
複数のトレンドマイクロ製品における複数の脆弱性
トレンドマイクロ株式会社から、各製品向けのアップデートが公開されました。
CVE-2023-52090、CVE-2023-52091、CVE-2023-52092、CVE-2023-52093、CVE-2023-52094
- Apex One
- Apex One SaaS
- Deep Security Agent(Windows版) バージョン20.0
※トレンドマイクロ株式会社によると、以下環境に影響はないとのことです。
- Deep Security Virtual Appliance(DSVA)および DSVA によって保護されるWindows仮想マシン
- Deep Security Agent(Linux版)
- Deep Security Agent(Unix版)
トレンドマイクロ株式会社から、各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細については開発者が提供する各アドバイザリを参照してください。
Apex One、Apex One SaaS
- リンク解釈の問題によるローカル権限昇格 - CVE-2023-52090、CVE-2023-52091、CVE-2023-52092
- 危険な機能の公開によるローカル権限昇格 - CVE-2023-52093
- リンク解釈の問題による任意のフォルダ削除、ローカル権限昇格 - CVE-2023-52094
- 不適切なアクセス制御によるローカル権限昇格 - CVE-2023-52337
- リンク解釈の問題によるローカル権限昇格 - CVE-2023-52338
アップデートする
トレンドマイクロ株式会社が提供する情報をもとに最新版へアップデートしてください。
ワークアラウンドを実施する
トレンドマイクロ株式会社は、軽減策の実施も推奨しています。
詳細は、トレンドマイクロ株式会社が提供する情報をご確認ください。
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。