ビュー:
確認されている脆弱性「CVE-2014-0094」は、クラスローダーの脆弱性で、この脆弱性が悪用されると任意のコードが実行され、乗っ取りや情報窃取など様々な悪意ある活動が可能となります。Apache Struts 2 のバージョン2.0.0 から 2.3.16 が、この CVE-2014-0094 の影響を受けます。
また、同一の脆弱性が既にサポート終了しているStruts 1にも存在する事が確認されております。

現時点でCommon Vulnerabilities and Exposuresからは、公式に以下の脆弱性情報が公開されておりませんが、National Vulnerability Databaseで以下のCVE番号が報告されております。

いずれもCVE-2014-0094の対策が不十分であったために報告されたものであり、本ページでは上記の脆弱性も含めた対応状況を解説しております。

トレンドマイクロでは、次の製品において該当脆弱性の影響を確認しています。
その他の製品に関しては現在調査中で、随時本ページを更新する予定です。

該当脆弱性の影響が無い製品

製品名バージョン影響度備考
ウイルスバスター クラウド(月額版/OEM含む)全バージョン影響なし 
ウイルスバスター for Mac全バージョン影響なし 
ウイルスバスター モバイル for Android / iOS全バージョン影響なし 
トレンドマイクロ オンラインストレージ SafeSync全バージョン影響なし 
パスワードマネージャーWindows版、Android版、iOS版、Mac版 (月額版含む)全バージョン影響なし 
マイパスワード全バージョン影響なし 
ジュエリーボックス全バージョン影響なし 
セーフバックアップ全バージョン影響なし 
バッテリーエイド全バージョン影響なし 
トレンドマイクロ キッズセーフティ for PS3全バージョン影響なし 
ウイルスバスター コーポレートエディション全バージョン影響なし全てのプラグインを含む
Trend Micro Mobile Security全バージョン影響なし 
ウイルスバスター ビジネスセキュリティ / Trend Micro ビジネスセキュリティ全バージョン影響なし 
ウイルスバスター ビジネスセキュリティサービス全バージョン影響なし 
License Management Platform全バージョン影響なし 
Trend Micro Portable Security全バージョン影響なし 
Trend Micro Safe Lock全バージョン影響なし 
ServerProtect for Windows / NetApp / EMC全バージョン影響なし 
ServerProtect for Linux全バージョン影響なし 
Interscan for Microsoft Exchange全バージョン影響なし 
Interscan for (Lotus / IBM) Domino全バージョン影響なし 
Trend Micro Damage Cleanup Service全バージョン影響なし 
Network VirusWall Enforcer全バージョン影響なし 
Trend Micro Control Manager全バージョン影響なし 
Trend Micro Deep Security全バージョン影響なし 
Threat Discovery Appliance全バージョン影響なし 
Deep Discovery Inspector全バージョン影響なし 
Deep Discovery Advisor全バージョン影響なし 
Trend Micro Threat Mitigator全バージョン影響なし 
Data Loss Prevention全バージョン影響なし 
SecureCloud全バージョン影響なし 
InterScan VirusWall スタンダードエディション全バージョン影響なし 
SafeSync for Enterprise全バージョン影響なし 
Trend Micro Hosted Email Security全バージョン影響なし 


該当脆弱性の影響がある製品

製品名バージョン影響度備考
InterScan Messaging Security Suite
InterScan Messaging Security Virtual Appliance
全バージョン詳細はこちら
InterScan Web Security Suite
InterScan Web Security Virtual Appliance
全バージョン微細詳細はこちら
InterScan Web Manager7.0/8.0/8.5微細詳細はこちら