公開日:2024/02/21 最終更新日:2024/02/21

JVNVU#93534773
複数のトレンドマイクロ製品における複数の脆弱性

概要

トレンドマイクロ株式会社から、各製品向けのアップデートが公開されました。

影響を受けるシステム

CVE-2023-52090、CVE-2023-52091、CVE-2023-52092、CVE-2023-52093、CVE-2023-52094

  • Apex One
  • Apex One SaaS
CVE-2023-52337、CVE-2023-52338
  • Deep Security Agent(Windows版) バージョン20.0
※Deep Security Agentは、Trend Micro Deep Security、Trend Cloud One - Endpoint and Workload SecurityおよびTrend Vision One - Server & Workload Protectionのエージェントソフトウェアです。
※トレンドマイクロ株式会社によると、以下環境に影響はないとのことです。
  • Deep Security Virtual Appliance(DSVA)および DSVA によって保護されるWindows仮想マシン
  • Deep Security Agent(Linux版)
  • Deep Security Agent(Unix版)

詳細情報

トレンドマイクロ株式会社から、各製品向けのアップデートが公開されました。

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細については開発者が提供する各アドバイザリを参照してください。

Apex One、Apex One SaaS

  • リンク解釈の問題によるローカル権限昇格 - CVE-2023-52090、CVE-2023-52091、CVE-2023-52092
  • 危険な機能の公開によるローカル権限昇格 - CVE-2023-52093
  • リンク解釈の問題による任意のフォルダ削除、ローカル権限昇格 - CVE-2023-52094
Deep Security Agent
  • 不適切なアクセス制御によるローカル権限昇格 - CVE-2023-52337
  • リンク解釈の問題によるローカル権限昇格 - CVE-2023-52338

対策方法

アップデートする
トレンドマイクロ株式会社が提供する情報をもとに最新版へアップデートしてください。

ワークアラウンドを実施する
トレンドマイクロ株式会社は、軽減策の実施も推奨しています。

詳細は、トレンドマイクロ株式会社が提供する情報をご確認ください。

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia