公開日:2019/03/01 最終更新日:2019/03/01
JVNVU#97891221
Trend Micro Mobile Security における複数の脆弱性
トレンドマイクロ株式会社が提供する Trend Micro Mobile Security には、複数の脆弱性が存在します。
- Trend Micro Mobile Security 9.7 (Build 1422) およびそれ以前
トレンドマイクロ株式会社が提供する Trend Micro Mobile Security には、SQL インジェクション、認証回避、遠隔からのコード実行、およびファイルを無制限にアップロードされる脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、遠隔の第三者によって、次のような影響を受ける可能性があります。
- 任意の SQL 文を実行される - CVE-2017-14078
- ファイルを無制限にアップロードされる - CVE-2017-14079
- 特定の情報にアクセスされる - CVE-2017-14080
- 任意のコードを実行される - CVE-2017-14081
パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
開発者は、本脆弱性の対策として次のパッチをリリースしています。
- Trend Micro Mobile Security 9.7 Critical Patch (Build 1441)
ベンダ | リンク |
トレンドマイクロ株式会社 | アラート/アドバイザリ : Trend Micro Mobile Security における複数の脆弱性について |
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2017-14078 |
CVE-2017-14079 |
|
CVE-2017-14080 |
|
CVE-2017-14081 |
|
JVN iPedia |
|