公開日:2007/08/24 最終更新日:2015/10/21

JVNTA07-235A
Trend Micro ServerProtect に複数の脆弱性
緊急

概要

Trend Micro ServerProtect には複数の脆弱性が存在します。

影響を受けるシステム

  • Trend Micro ServerProtect for Windows/Novell Netware

詳細情報

Trend Micro ServerProtect のコンポーネントで使用されている RPC インターフェースには、複数のバッファオーバーフローと整数オーバーフローの脆弱性が存在します。

想定される影響

遠隔の第三者によって SYSTEM 権限で任意のコードを実行される可能性が存在します。

対策方法

パッチを適用する
Trend Micro が提供するTREND MICRO - ServerProtect for WindowsNT/NetWareを確認の上適用することを推奨します。

ネットワークを制限する
パッチを適用できない場合は、ServerProtect サービス(5168/tcp)や ServerProtect Agent サービス(3628/tcp)で使用されているポートへの通信を制限することを推奨します。

参考情報

  1. US-CERT Vulnerability Note VU#959400
    Trend Micro ServerProtect Integer Overflow Vulnerability
  2. US-CERT Vulnerability Note VU#204448
    Trend Micro ServerProtect Agent service RPC stack-buffer overflow
  3. US-CERT Vulnerability Note VU#109056
    Trend Micro ServerProtect RPC buffer overflows

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory Technical Cyber Security Alert TA07-235A
CPNI Advisory
TRnotes
CVE CVE-2007-4219
VU#959400 [[CVE-2007-4218:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4218]] VU#204448 VU#109056
JVN iPedia

更新履歴

2007/10/01
ベンダ情報:富士通の情報を追加しました。
2015/10/21
ベンダ情報を更新しました