Asayomu Tech
注目★★★★★JVN

トレンドマイクロ TrendAI Vision One に脆弱性、Service Gateway で権限昇格の可能性

30秒で把握

  • 1トレンドマイクロ TrendAI Vision One Service Gateway に 2 件の脆弱性 (CVE-2025-71386・71387) を確認
  • 2情報窃取と権限昇格が可能・バックエンド側で修正・自動更新有効なら対応不要
  • 3自動更新が無効な場合は手動アップデート実施・アップデート済みを確認推奨

要約

トレンドマイクロは TrendAI Vision One の Service Gateway 向けセキュリティアップデートを公開した。遠隔の攻撃者が軽微な情報を窃取する脆弱性 (CVE-2025-71386) と、特定の役割を持つユーザーが権限を昇格させる脆弱性 (CVE-2025-71387) が対象。バックエンドサービス側での修正により、自動アップデートが有効な環境ではユーザー対応は不要。自動アップデートが無効の場合は手動での更新が必要。

あなたへの影響

TrendAI Vision One を運用する組織は、自動アップデート設定を即座に確認し、無効化されている場合は手動更新を実施する必要がある。

推奨:権限昇格脆弱性 (CVE-2025-71387) は特定の役割を持つユーザーの行動ログ精査を検討すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。