ビュー:

脆弱性の影響を受ける製品/コンポーネント/ツール

該当する脆弱性製品/コンポーネント/ツールバージョン
CVSS3.0
スコア
深刻度
CVE-2023-35695Trend Micro Mobile Security9.8 SP55.3 低
 

脆弱性の概要

CVE-2023-35695: 情報開示の脆弱性
CVSSv3.1: 5.3: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Trend Micro Mobile Security 9.8 SP5でリモート攻撃者が製品に関する機密情報を含むログファイルをダウンロードすることを可能にする脆弱性が存在します。
 

対処方法

製品/コンポーネント/ツールバージョン修正Readme
Trend Micro Mobile Security9.8SP5 Critical Patch 5 (Build 3294) Readme

「修正」に記載されている内容は、掲載された脆弱性の対応に必要となる公表時点でのバージョン、ビルド番号です。より新しいバージョン、ビルドが公開されている場合は、最新のものを適用してください。
弊社では、広く最新の脅威に対応するために、常に最新のバージョンの製品をご利用いただくことを推奨しています。古いバージョンをお使いのお客様は新しいバージョンへのアップグレードをご検討ください。
 

軽減要素

この種の脆弱性を悪用するには、一般的に攻撃者が脆弱な端末にアクセスできることが必要です。 信頼されたネットワークからのみアクセスを許可することで、本脆弱性が利用される可能性を軽減することができます。
トレンドマイクロは、お客様にできるだけ早く最新のビルドにアップデートすることをお勧めしています。
 

参照情報

 

更新情報

  • 2023年6月27日 公開