ビジネスサポートポータルアカウントでログイン
 

アラート/アドバイザリ:ウイルスバスター ビジネスセキュリティサービスで確認された複数の脆弱性について(2020年8月)

    • 更新日:
    • 4 Sep 2020
    • 製品/バージョン:
    • ウイルスバスター ビジネスセキュリティサービス 6.7
    • OS:
    • Windows, Mac
概要
ウイルスバスター ビジネスセキュリティサービス(以下、VBBSS)において複数の脆弱性(CVE-2020-24556, CVE-2020-24558, CVE-2020-24559)が確認されました。
詳細
Public

脆弱性の影響を受ける製品/コンポーネント/ツール

該当する脆弱性製品/コンポーネント/ツールバージョン
CVSS3.0
スコア
深刻度
CVE-2020-24556
VBBSS6.77.8
CVE-2020-24558
VBBSS6.75.5
CVE-2020-24559
VBBSS6.77.8
 

脆弱性の概要

弊社製品VBBSSにおいて次の脆弱性の存在が確認されました。

CVE-2020-24556: ハードリンクによる権限昇格の脆弱性
VBBSSのエージェントの脆弱性により、攻撃者はシステム上の任意のファイルへのハードリンクを作成し、それを操作して特権のエスカレーションやコード実行を得ることができる可能性があります。

CVE-2020-24558:Out-of-bounds read による情報開示
VBBSSのエージェントの DLLの脆弱性により、攻撃者はVBBSSを操作してout-of-bounds readを引き起こす可能性があります。これによりVBBSSの複数のプロセスがクラッシュする場合があります。

CVE-2020-24559:ハードリンクによる権限昇格の脆弱性(Mac OS)
VBBSS Mac版エージェントの脆弱性により、攻撃者はシステム上の任意のファイルへのハードリンクを作成し、それを操作して特権のエスカレーションやコード実行を得ることができる可能性があります。
 

対処方法

製品/コンポーネント/ツールバージョン修正Readme
VBBSS Windows版エージェント6.7.1374/14.2.11947/18 メンテナンスで修正済み-
VBBSS Mac版エージェント3.5.13967/18 メンテナンスで修正済み-
 

軽減要素

権限昇格の脆弱性(CVE-2020-24556)については、Windows 10 ビルド18363.719以降で軽減されます。
 

参照情報

CVE番号:
CVE-2020-24556, CVE-2020-24558, CVE-2020-24559
ZDI番号:
ZDI-CAN-10513、ZDI-CAN-10760、ZDI-CAN-10790
 

更新情報

2020年 9月4日 公開
Premium
Internal
Partner
評価:
カテゴリ:
SPEC
Solution Id:
000265350
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド