公開日:2017/12/26 最終更新日:2017/12/26
JVNVU#98736894
InterScan Messaging Security Virtual Appliance における複数の脆弱性
トレンドマイクロ株式会社が提供する InterScan Messaging Security Virtual Appliance には、複数の脆弱性が存在します。
- InterScan Messaging Security Virtual Appliance 9.0
- InterScan Messaging Security Virtual Appliance 9.1
トレンドマイクロ株式会社が提供する InterScan Messaging Security Virtual Appliance には、複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、当該製品のユーザによって次のような影響を受ける可能性があります。
- 任意のコマンドを実行される
- 任意のコードを実行される
パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
開発者は、本脆弱性の対策として次のパッチをリリースしています。
- InterScan Messaging Security Virtual Appliance 9.0 Critical Patch 1629
- InterScan Messaging Security Virtual Appliance 9.1 Critical Patch 1675
TippingPoint Zero Day Initiative で公開されている次のアドバイザリ群が、本件に該当します。
ZDI-17-502 (CVE-2017-11391) | ZDI-17-504 (CVE-2017-11392) |
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2017-11391 |
CVE-2017-11392 |
|
JVN iPedia |