注目★★★★★JVN
トレンドマイクロ TrendAI Vision One に脆弱性、Service Gateway で権限昇格の可能性
30秒で把握
- 1トレンドマイクロ TrendAI Vision One Service Gateway に 2 件の脆弱性 (CVE-2025-71386・71387) を確認
- 2情報窃取と権限昇格が可能・バックエンド側で修正・自動更新有効なら対応不要
- 3自動更新が無効な場合は手動アップデート実施・アップデート済みを確認推奨
要約
トレンドマイクロは TrendAI Vision One の Service Gateway 向けセキュリティアップデートを公開した。遠隔の攻撃者が軽微な情報を窃取する脆弱性 (CVE-2025-71386) と、特定の役割を持つユーザーが権限を昇格させる脆弱性 (CVE-2025-71387) が対象。バックエンドサービス側での修正により、自動アップデートが有効な環境ではユーザー対応は不要。自動アップデートが無効の場合は手動での更新が必要。
あなたへの影響
TrendAI Vision One を運用する組織は、自動アップデート設定を即座に確認し、無効化されている場合は手動更新を実施する必要がある。
推奨:権限昇格脆弱性 (CVE-2025-71387) は特定の役割を持つユーザーの行動ログ精査を検討すべき。