ビジネスサポートポータルアカウントでログイン
 

アラート/アドバイザリ:ウイルスバスタービジネスセキュリティとウイルスバスタービジネスセキュリティサービスで確認された複数の脆弱性について(2022年2月)

    • 更新日:
    • 22 Feb 2022
    • 製品/バージョン:
    • Worry-Free Business Security Services 6.7
    • Worry-Free Business Security Standard 10.0
    • OS:
    • Windows
概要
ウイルスバスタービジネスセキュリティ(以下、Biz) 及びウイルスバスタービジネスセキュリティサービス(以下、VBBSS) において、DoSや権限昇格につながる複数の脆弱性(CVE-2022-24678、CVE-2022-24679、CVE-2022-24680)が確認されました。
詳細
Public

脆弱性の影響を受ける製品/コンポーネント/ツール

該当する脆弱性製品/コンポーネント/ツールバージョン
CVSS3.0
スコア
深刻度
CVE-2022-24678Biz
VBBSS
10.0 SP1
6.7
5.3 中
CVE-2022-24679
Biz
VBBSS
10.0 SP1
6.7
7.8 高
CVE-2022-24680Biz
VBBSS
10.0 SP1
6.7
7.8 高
 

脆弱性の概要

CVE-2022-24678:  セキュリティエージェントのリソース枯渇によるサービス拒否の脆弱性
CVSSv3: 5.3: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Biz 及び VBBSS のセキュリティエージェントにおいて、リソース枯渇によるサービス拒否の脆弱性が確認されました。この脆弱性の悪用により、一時ログを大量に発生させることで全てのディスクスペースを消費させることができる可能性があります。

CVE-2022-24679セキュリティエージェントのリンク解釈の問題による権限昇格の脆弱性 
CVSSv3: 7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Biz 及び VBBSS のセキュリティエージェントにおいて、リンク解釈の問題による権限昇格の脆弱性が確認されました。この脆弱性の悪用により、ローカルで任意の場所に書き込み可能なフォルダを作成することで権限昇格を行うことができる可能性があります。この脆弱性を悪用するには、攻撃者は低レベルでのコードの実行権限を保持している必要があります。

CVE-2022-24680:  セキュリティエージェントのリンク解釈の問題による権限昇格の脆弱性 
CVSSv3: 7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Biz 及び VBBSS のセキュリティエージェントにおいて、リンク解釈の問題による権限昇格の脆弱性が確認されました。この脆弱性の悪用により、ローカルでマウントポイントを作成し、任意のフォルダを削除したり権限昇格を行ったりすることができる可能性があります。この脆弱性を悪用するには、攻撃者は低レベルでのコードの実行権限を保持している必要があります。
 

対処方法

製品/コンポーネント/ツールバージョン修正Readme
Biz10.0 SP1Patch 2390Readme
VBBSS6.72021/11/22 のメンテナンス (6.7.1728 / 14.2.1389) および
2022/2/14 のメンテナンス (6.7.2051 / 14.2.2039) で修正済み
-
 

軽減要素

この種の脆弱性を悪用するには、一般的に攻撃者が脆弱な端末にアクセスできることが必要です。 信頼されたネットワークからのみアクセスを許可することで、本脆弱性が利用される可能性を軽減することができます。
トレンドマイクロは、お客様にできるだけ早く最新のビルドにアップデートすることをお勧めしています。
 

参照情報

  • ZDI-CAN-15047
  • ZDI-CAN-14926
  • ZDI-CAN-14815
Premium
Internal
Partner
評価:
カテゴリ:
Install
Solution Id:
000290491
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!


*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド