公開日:2019/03/01 最終更新日:2019/03/01

JVNVU#97891221
Trend Micro Mobile Security における複数の脆弱性

概要

トレンドマイクロ株式会社が提供する Trend Micro Mobile Security には、複数の脆弱性が存在します。

影響を受けるシステム

  • Trend Micro Mobile Security 9.7 (Build 1422) およびそれ以前

詳細情報

トレンドマイクロ株式会社が提供する Trend Micro Mobile Security には、SQL インジェクション、認証回避、遠隔からのコード実行、およびファイルを無制限にアップロードされる脆弱性が存在します。

想定される影響

想定される影響は各脆弱性により異なりますが、遠隔の第三者によって、次のような影響を受ける可能性があります。

  • 任意の SQL 文を実行される - CVE-2017-14078
  • ファイルを無制限にアップロードされる - CVE-2017-14079
  • 特定の情報にアクセスされる - CVE-2017-14080
  • 任意のコードを実行される - CVE-2017-14081

対策方法

パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
開発者は、本脆弱性の対策として次のパッチをリリースしています。

  • Trend Micro Mobile Security 9.7 Critical Patch (Build 1441)

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2017-14078
CVE-2017-14079
CVE-2017-14080
CVE-2017-14081
JVN iPedia