ビジネスサポートポータルアカウントでログイン
アラート/アドバイザリ:Trend Micro InterScan Messaging Security Virtual Appliance のリモートコード実行の脆弱性について  

アラート/アドバイザリ:Trend Micro InterScan Messaging Security Virtual Appliance のリモートコード実行の脆弱性について

    • 更新日:
    • 20 Nov 2017
    • 製品/バージョン:
    • InterScan Messaging Security Virtual Appliance 9.0
    • OS:
    • Virtual Appliance すべて
概要
InterScan Messaging Security Virtual Appliance Version (以下IMSVA) 9.0において、複数の脆弱性が見つかりました。
この脆弱性について詳細及び対処方法を教えてください。
詳細
Public
■脆弱性の概要
本脆弱性を利用することで、悪意あるリモートの攻撃者が任意のコードを実行できる可能性があります。
脆弱性には、以下の問題が含まれます。

・Web管理コンソールにおけるオープンリダイレクト脆弱性
・EUQ管理コンソールにおけるクロスサイトスクリプティング(XSS)脆弱性やクッキー認証に関する問題

関連CVE:CVE-2016-4914、CVE-2016-4915、CVE-2016-4916


■本脆弱性の存在が確認されている製品
IMSVA 9.0


■トレンドマイクロ製品における対策
本脆弱性は、IMSVA 9.0 Hotfix1570で修正されています。
該当のHotFixでの対応をご希望の場合は弊社サポートセンターまでお問い合わせ下さい。

■対応策
本脆弱性を利用してリモートコードを実行するには、攻撃者が直接またはリモート経由で該当製品にアクセスする必要があります。
このため、該当製品への物理的アクセスおよびリモートアクセスの状況をご確認いただき、セキュリティポリシーやサーバやネットワークの構成に問題がないことをご確認下さい。
Premium
Internal
評価:
カテゴリ:
Patch/Service Pack適用
Solution Id:
1114787
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド