ビジネスサポートポータルアカウントでログイン
アラート/アドバイザリ:CVE-2016-5840 (ZDI-CAN-3567) Deep Discovery Inspectorのリモートコード実行の脆弱性について  

アラート/アドバイザリ:CVE-2016-5840 (ZDI-CAN-3567) Deep Discovery Inspectorのリモートコード実行の脆弱性について

    • 更新日:
    • 30 Sep 2019
    • 製品/バージョン:
    • Deep Discovery Inspector 3.0
    • Deep Discovery Inspector 3.1
    • Deep Discovery Inspector 3.2
    • Deep Discovery Inspector 3.5
    • Deep Discovery Inspector 3.7
    • Deep Discovery Inspector 3.8
    • OS:
    • Appliance すべて
概要
Deep Discovery Inspectorのリモートコード実行の脆弱性について教えてください。
詳細
Public

■脆弱性の概要

Deep Discovery Inspector(以下DDI)において、リモートコード実行の脆弱性が見つかりました。

本脆弱性を利用することで、悪意あるリモートの攻撃者が、root権限で任意のコードを実行する可能性があります。

 

■本脆弱性の存在が確認されている製品/バージョン

Deep Discovery Inspector 3.8 SP1 (3.81) 

Deep Discovery Inspector 3.7

Deep Discovery Inspector 3.5

Deep Discovery Inspector 3.2

Deep Discovery Inspector 3.1

Deep Discovery Inspector 3.0

 

■対応策

本脆弱性を利用してリモートコードを実行するには、攻撃者が直接またはリモート経由で該当製品にアクセスし、admin権限でログインする必要があります。

この為、該当製品への物理的アクセスおよびリモートアクセスの状況をご確認いただき、セキュリティポリシーや周囲の状況に問題がないことをご確認下さい。

 

また、トレンドマイクロでは、本脆弱性の存在が確認されている製品への対応としてCritical Patchを用意しております。

それぞれの製品・バージョンへの影響度とCritical Patchは以下の通りです。

製品名バージョン影響度Critical PatchReadmeファイル
 Deep Discovery Inspector3.8 SP1 (3.81)Critical Patch 2091Readme
 Deep Discovery Inspector3.7Critical Patch 1253Readme
 Deep Discovery Inspector3.5Critical Patch 1569Readme
 
※ Deep Discovery Inspector 3.2、3.1および3.0につきましては、Deep Discovery Inspector 3.5以降にアップグレードいただき、Critical Patchを適用してください。

本脆弱性は、いくつかの条件が揃った状況下でのみ利用される可能性がございますが、該当の製品をご利用のお客様は、速やかにCritical Patchを適用してください。

Premium
Internal
評価:
カテゴリ:
機能/仕様
Solution Id:
1114332
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド