公開日:2025/04/08 最終更新日:2025/04/08

JVNVU#98349623
トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数の脆弱性(2025年4月)

概要

トレンドマイクロ株式会社から、企業向けエンドポイントセキュリティ製品向けのアップデートが公開されました。

影響を受けるシステム

CVE-2025-30678、CVE-2025-30679

  • Trend Micro Apex Central 2019 ビルド番号:6955.00より前
CVE-2025-30680
  • Trend Micro Apex Central(SaaS)2025年3月のメンテナンスより前
CVE-2025-30640、CVE-2025-30641、CVE-2025-30642
  • Deep Security Agent(Windows版)20.0 ビルド番号:20.0.1-25770より前

詳細情報

トレンドマイクロ株式会社から、企業向けエンドポイントセキュリティ製品向けのアップデートが公開されました。

想定される影響

Trend Micro Apex Central 2019

  • modTMSMコンポーネントにおけるサーバサイドリクエストフォージェリによる情報漏えい(CWE-918、CVE-2025-30678)
  • modOSCEコンポーネントにおけるサーバサイドリクエストフォージェリによる情報漏えい(CWE-918、CVE-2025-30679)
Trend Micro Apex Central(SaaS)
  • サーバサイドリクエストフォージェリによる情報漏えい(CWE-918、CVE-2025-30680)
Deep Security Agent(Windows版)20.0
  • リンク解釈の問題によるローカル権限昇格(CWE-59、CVE-2025-30640)
  • 不正プログラム対策機能部分におけるリンク解釈の問題によるローカル権限昇格(CWE-59、CVE-2025-30641)
  • リンク解釈の問題によるサービス運用妨害(DoS)(CWE-59、CVE-2025-30642)

対策方法

アップデートする
トレンドマイクロ株式会社が提供する情報をもとに最新版へアップデートしてください。

詳細は、トレンドマイクロ株式会社が提供する情報を確認してください。

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia