X



【セキュリティ】トレンドマイクロの法人製品に複数の脆弱性、情報漏洩や任意ファイルを削除される可能性
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2019/11/27(水) 05:28:44.06ID:ZNYS7XUb9
脆弱性対策情報ポータルサイト“JVN”は11月26日、脆弱性レポート(JVNVU#94282488)を公開した。トレンドマイクロ(株)の一部法人向け製品に複数の脆弱性が存在するとして注意を喚起している。

レポートによると、脆弱性が発見されたのは以下の製品。想定される影響はさまざまだが、特定の条件において暗号化されていないLDAP通信が行われることで内部情報が漏洩したり(CVE-2019-15626)、「Trend Micro Deep Security Agent」が稼働しているサーバ上の任意のファイルを削除される可能性がある(CVE-2019-15627)という。

Trend Micro Deep Security Manager
Trend Micro Deep Security Agent
Trend Micro Virtual Patch for Endpoint(TMVP)Manager 2.0 SP2 Patch7 Critical Patch およびそれ以前のバージョン

なお、「Trend Micro Deep Security Agent」はさまざまなサーバーOSに対応するが、問題の影響を受けるのはWindows版のみだという。

脆弱性の深刻度は、“CVE-2019-15626”が“CVSS v3”の基本値で“6.8”、“CVE-2019-15626”が“CVSS v3”の基本値で“7.1”。最新版へのアップデートや、対策パッチの適用が推奨されている。

Impress
https://forest.watch.impress.co.jp/docs/news/1220940.html
0002名無しさん@1周年
垢版 |
2019/11/27(水) 05:29:55.65ID:9adjoUk40
デドンッ
0003名無しさん@1周年
垢版 |
2019/11/27(水) 05:31:32.50ID:Saiqxagi0
セキュリティソフトがセキュリティホールになるとかクソやん
0004名無しさん@1周年
垢版 |
2019/11/27(水) 05:31:45.14ID:qsIcriKC0
(情報が)取れんどマイクロ
0006名無しさん@1周年
垢版 |
2019/11/27(水) 05:36:55.44ID:1TB+6Rzv0
ここ永久ループでPC全然動かなくしたとこやん。
0008名無しさん@1周年
垢版 |
2019/11/27(水) 05:37:50.99ID:qMsWH9oD0
まあチャイナやしな
品質管理はお察し
0009名無しさん@1周年
垢版 |
2019/11/27(水) 05:38:10.64ID:h4SbVLjV0
ウイルスソフト
0013名無しさん@1周年
垢版 |
2019/11/27(水) 05:44:15.02ID:h6S6qcQG0
>>8
台湾人がアメリカで創業して、今本社は東京なわけだが。
0014名無しさん@1周年
垢版 |
2019/11/27(水) 05:45:38.56ID:blKUXx2X0
ジャップ!
クソしかいないのか
0016名無しさん@1周年
垢版 |
2019/11/27(水) 06:00:29.25ID:23WXbt6I0
マッチポンプだな
0017名無しさん@1周年
垢版 |
2019/11/27(水) 06:02:14.21ID:hMHuo9Z20
まあwin10自体ウイルスみたいなもんやし
0019名無しさん@1周年
垢版 |
2019/11/27(水) 06:32:37.70ID:SuhgIKie0
悪性ワクチン
0020名無しさん@1周年
垢版 |
2019/11/27(水) 06:40:54.04ID:BAf1iZ7Y0
この前、新宿で金券ショップ並びのアーケードを歩いてたら、歩きスマホしてるOL風な女がいて、
ただでさえ田舎者団体観光客の中国人や馬鹿カップルが横に並んでダラダラ歩いて混んでるのに
歩きスマホの女せいで後ろは大渋滞してたんだが、見かねた60くらいのサラリーマンが、その女の側に言ってこう言った。

「そこのあなた!デンパ出てまっせ!後ろは貴方のデンパせいで渋滞してまっせ!」

女は「はあ?」と言う顔をしただけで関西弁の60くらいのサラリーマンは「あんたや!あんたや!そのデンパやめぇ!!」

すると、近くにいた数人のアメリカ人の年配観光客のおばあさんが「イエス!フロムデンバーー」と答えた。
アメリカ人のおばあさん達はアメリカのデンバーから来てたらしく、ニコニコしていた。
0021名無しさん@1周年
垢版 |
2019/11/27(水) 06:44:55.09ID:tO3APiBo0
トレンドマイクロは昔っからトラブル起こしてるな
ウィルスに対する対応理念や基本がちょっとおかしいんじゃないか?
それが他社との住み分け的な要素になってるのかもしれないけど
0022名無しさん@1周年
垢版 |
2019/11/27(水) 06:46:18.77ID:H4n3oat30
ソーシャルハックでねじこまれる最凶のウイルスソフトがこれ

逃げろ
0023名無しさん@1周年
垢版 |
2019/11/27(水) 06:49:50.75ID:iYbKIMXZ0
まだ有料ウイルス使ってるやついるのか
0024名無しさん@1周年
垢版 |
2019/11/27(水) 06:50:25.47ID:EpDbLMbL0
べき論で言えばセキュリティの穴を塞ぐのはOSメーカーの責任だろ
特にOSが巨大化複雑化して後から別の会社が継ぎ当てするなんて愚の骨頂じゃないの
0025名無しさん@1周年
垢版 |
2019/11/27(水) 07:09:26.60ID:0dEv5MvW0
ぜいじゃくって読めない
0026名無しさん@1周年
垢版 |
2019/11/27(水) 07:19:47.94ID:JpCpo5fI0
>>3
トレンドは毎度毎度だよ。
だから絶対に選んじゃダメな製品。

何故に企業は利用続けてんのか、そこが最たる疑問wwwww
0027名無しさん@1周年
垢版 |
2019/11/27(水) 07:21:02.94ID:JpCpo5fI0
>>5
シナ製になったん?
つか、トレンドは20年も前から常にユーザーに迷惑かけてるからシナ関係ないと確信してる。
0028名無しさん@1周年
垢版 |
2019/11/27(水) 07:23:02.32ID:JpCpo5fI0
>>24
OSはできる範囲でやってるじゃん?
セキュリティ対策はOSだけじゃねえよ、やるべき事は。
0029名無しさん@1周年
垢版 |
2019/11/27(水) 07:23:40.38ID:EoKI2oGZ0
>>6
あったねぇそんなん
だいぶ前だよなXP主流の頃だっけ
0030名無しさん@1周年
垢版 |
2019/11/27(水) 07:29:11.46ID:no7vKu3y0
またかよ
もうあのころのトレンドマイクロはなくなったな
0032名無しさん@1周年
垢版 |
2019/11/27(水) 07:31:32.19ID:uZVFGoQ40
パッチ出てんじゃん
0033名無しさん@1周年
垢版 |
2019/11/27(水) 07:37:14.03ID:CF+qcLn+0
そもそも、ヤクザって自警組織の成れの果てだからなあw
0034名無しさん@1周年
垢版 |
2019/11/27(水) 07:38:27.60ID:JF5AqihJ0
>>26
Deep Securityは「これしかない」から使っておる。
ホストベースIPS製品でまともなのがこれくらいしかない。
0035名無しさん@1周年
垢版 |
2019/11/27(水) 07:39:01.36ID:i18MCP+s0
>>24
信頼性が揺らぐからやっているとは思うけど
セコムに入れば絶対安心じゃないよね?
無茶苦茶セキュリティを気にするならWindowsはやめた方が良い。狙われる確率が高いから。
Macは世界の4%のシェアだから狙われづらい
0036名無しさん@1周年
垢版 |
2019/11/27(水) 07:40:08.06ID:WKtGlzQo0
トレンドマイクロって昔から問題続出だよな
いまだにここのソフトを使ってる人間がいることが不思議不思議
0038名無しさん@1周年
垢版 |
2019/11/27(水) 07:41:47.07ID:qTLVlpiz0
十何年もウイバスだったけどやっとやめるわ
ゴミすぎふざけんな
ハイスぺゲーミングPCでも起動時固まりやがるし一々重い処理がたまに発生する
0039名無しさん@1周年
垢版 |
2019/11/27(水) 07:42:01.53ID:CF+qcLn+0
今や、ユーザー踊らせてカネ吐き出させるネタって
セキュリティサポートとライセンス切れ位にしかないもんなあ、IT業界にはw
だから、セキュリティ対策は永遠に終わらない
0040名無しさん@1周年
垢版 |
2019/11/27(水) 07:42:25.31ID:UMKP2Gp50
>>38
そんな長期間にわたってウイルスバスターなんか使ってたことに驚き
0041名無しさん@1周年
垢版 |
2019/11/27(水) 07:44:08.20ID:rACkksJ50
>>24
だよな
大多数のユーザーはメールのやり取りや、受け取ったWordの文書を開いて読んだり、Excelの書類に発注数を入力したりするくらいなのに

コンビニに買い物に行く程度の事なのに、いちいちレーシングスーツを着てヘルメットをかぶってF1マシンで行くような事をしている
0043名無しさん@1周年
垢版 |
2019/11/27(水) 07:52:10.75ID:qTLVlpiz0
一番イラつくのは更新期限がそろそろ来ます!とかいうスパムみたいな広告
何度も出てくるマジでウイルスだろこれ
こんなんで更新するわけないだろボケ
0044名無しさん@1周年
垢版 |
2019/11/27(水) 07:53:41.82ID:K6vYjjBm0
は?まだこんなとこの製品使ってる情弱おるんか?w
0045名無しさん@1周年
垢版 |
2019/11/27(水) 07:53:44.75ID:rACkksJ50
>>26
これに限った話じゃないが、銀行で支店長・本店コースから外れた銀行員は40半ばで関連企業・コンサルに出向・転籍となる

で、その元同僚を食わすために、融資先の企業に「今度、このコンサルを使ってみて」とか「新しい基幹システムはここを使うように」って指定してくる

企業側も銀行さんが言う事なので大人しく従っておけば、結果はどうあれこの先の融資も続く

現場の社員にとって使い勝手の良くないシステム、不釣り合いなシステムが入ってくるのはこれが理由
0046名無しさん@1周年
垢版 |
2019/11/27(水) 07:54:47.10ID:UMKP2Gp50
>>41
セキュリティホール対策だけでは足りないからだよ
マルウェアはウイルスだけじゃないってこと
こっそりファイルリストや中身をアップしてるアプリなんかも
OSから見たら何の問題もないってことになる

しかしそれじゃユーザーは困るってことでsandboxなり実装しても
アーカイバーなんかは許可与えなきゃ使えないから当然ユーザーは許可する
どうにもならないってことで挙動をチェックするセキュリティソフトがないと気づけないこともあるってわけ
0047名無しさん@1周年
垢版 |
2019/11/27(水) 07:55:40.25ID:R2YaPfA20
マカフィーはやらかして利用減ったのに
トレンドは不思議と減らんよな。
0048名無しさん@1周年
垢版 |
2019/11/27(水) 07:56:39.98ID:Jk+FRg7p0
ウィルスより凶悪w
法人で金払ってこんなゴミ入れるとか
正気の沙汰じゃねえな
0049名無しさん@1周年
垢版 |
2019/11/27(水) 07:58:41.61ID:UMKP2Gp50
>>47
昔から知ってる人は絶対使わないとこなんだけどねw
そもそもセキュリティなりセキュアかどうかなんて全く気にしない人ばっかりなのは
LINEがらみのスレが立つとすごくよくわかる
0050名無しさん@1周年
垢版 |
2019/11/27(水) 08:13:52.70ID:q5lyz5Vu0
>>44
個人と法人じゃ違うだよ

個人では使わなくても法人では使わざる得ないところばかり
0051名無しさん@1周年
垢版 |
2019/11/27(水) 08:28:48.44ID:gIVNGBP90
昔からセキュリティソフト会社自体がマルウェアやウイルス等を撒いてるという話はあるよな
0052名無しさん@1周年
垢版 |
2019/11/27(水) 08:32:24.63ID:m6YuwRbO0
>>26
物事決める層がit音痴だからな・・
0054名無しさん@1周年
垢版 |
2019/11/27(水) 08:44:38.98ID:iAvrLwBy0
>>48
Deep Securityよりも使い物になるホストベースIPS製品教えてくれよ。
これよりマシなのあるんだろ?
知った口でどや顔してる訳ではないよな?
0056名無しさん@1周年
垢版 |
2019/11/27(水) 09:04:14.81ID:jCWomvXF0
セキュリティソフトならカスペ一択
なんせマイクロソフトが意図的に空けてあるWindowsの穴すらみつけて塞いでくれる
0057名無しさん@1周年
垢版 |
2019/11/27(水) 09:22:28.42ID:vkRqNGU00
ゴミだなw
0059名無しさん@1周年
垢版 |
2019/11/27(水) 09:48:20.68ID:6qp69wh+0
>>43
メールもかなりしつこい
かなり昔会員登録してたメアドにいまだにくる
IDパス分からないと解除できない、とりあえず迷惑フォルダに振り分けあるけど
0060名無しさん@1周年
垢版 |
2019/11/27(水) 10:42:50.50ID:dZkRfEik0
>>20
このコピペの元ネタってなん?
0061名無しさん@1周年
垢版 |
2019/11/27(水) 10:43:54.43ID:G7MnVwox0
ニュースになるだけよいさ。
ノートンとかノの字も出てこない。
0062名無しさん@1周年
垢版 |
2019/11/27(水) 11:21:30.88ID:d/MblYNe0
この前、メールアドレス漏えいさせたニュースも見たような…
何やってんだか
0065名無しさん@1周年
垢版 |
2019/11/27(水) 20:41:31.43ID:g2XlNTkQ0
OSの再インストールを実行する事になったのも、
ここ数年は、ここのソフトが主因だったか。
■ このスレッドは過去ログ倉庫に格納されています