公開日:2025/04/08 最終更新日:2025/04/08
JVNVU#98349623
トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数の脆弱性(2025年4月)
トレンドマイクロ株式会社から、企業向けエンドポイントセキュリティ製品向けのアップデートが公開されました。
CVE-2025-30678、CVE-2025-30679
- Trend Micro Apex Central 2019 ビルド番号:6955.00より前
- Trend Micro Apex Central(SaaS)2025年3月のメンテナンスより前
- Deep Security Agent(Windows版)20.0 ビルド番号:20.0.1-25770より前
トレンドマイクロ株式会社から、企業向けエンドポイントセキュリティ製品向けのアップデートが公開されました。
Trend Micro Apex Central 2019
- modTMSMコンポーネントにおけるサーバサイドリクエストフォージェリによる情報漏えい(CWE-918、CVE-2025-30678)
- modOSCEコンポーネントにおけるサーバサイドリクエストフォージェリによる情報漏えい(CWE-918、CVE-2025-30679)
- サーバサイドリクエストフォージェリによる情報漏えい(CWE-918、CVE-2025-30680)
アップデートする
トレンドマイクロ株式会社が提供する情報をもとに最新版へアップデートしてください。
詳細は、トレンドマイクロ株式会社が提供する情報を確認してください。
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。