印刷する 作成 2010-01-21 02:50:07
更新 2010-01-22 08:00:30
ID: JP-2075830
製品 : 全製品
バージョン: All
OS: すべて

このページを見た方は以下もチェックしています

アラート/アドバイザリ:トレンドマイクロURLフィルタリングエンジンにおけるバッファオーバーフローの脆弱性について

弊社製品の使用するURLフィルタリングエンジン (TMUFE) においてバッファオーバーフローが発生し、プログラムがクラッシュする可能性がある脆弱性が確認されました。

この脆弱性を悪用した攻撃を防ぐために、あらかじめ製品にて行っておくべき対策はありますか。

 

概要 
URLフィルタリングエンジン(TMUFE) はURLを評価する際、URLの標準化を行います。
URLフィルタリングエンジン (TMUFE) において、URLの処理中にバッファオーバーフローが発生し、プログラムがクラッシュする可能性があります。

■重要度
緊急


■本現象が確認されている製品/バージョン/対応方法
URLフィルタリングエンジンTMUFE 2.0 ビルド1048 およびTMUFE 3.0 ビルド1027以前を使用しているトレンドマイクロ製品全てに本脆弱性の影響があります。影響を受ける製品/バージョン/対応方法は以下のとおりです。

製品名

バージョン

対応方法

リリース予定日

InterScan for Microsoft Exchange

8.0 Service Pack 1

Critical Patch

2010年1月21日

InterScan Gateway Security Appliance

1.5

InterScan VirusWall スタンダードエディション

7.0

InterScan Web Security Appliance

3.1

InterScan Web Security Suite

3.1

InterScan Web Security Virtual Appliance

3.1

Trend Micro ビジネスセキュリティ

5.0 / 5.1

ウイルスバスター コーポレートエディション

8.0

ウイルスバスター コーポレートエディション

10.0

Service Pack 1

Trend Micro Threat Discovery Appliance

2.x

プログラム
ファイル 2.55

ウイルスバスター2008
※ウイルスバスター2008は009年末を持ちましてサポート終了しています。

16.x

Active Update
2009年12月10日

※本一覧に掲載されている以外の製品では、本脆弱性の影響は受けませんのでご安心ください。

■対応
本問題を修正したCritical PatchをWebページからダウンロードし、インストールしてください。
各Critical Patchは、以下に記載した各製品毎の最新版ダウンロードページから入手できます。
  ・「最新版ダウンロード(InterScan for Microsoft Exchange)
  ・「最新版ダウンロード(InterScan Gateway Security Appliance)
  ・「最新版ダウンロード(InterScan VirusWall スタンダードエディション)
  ・「最新版ダウンロード(InterScan Web Security Appliance)
  ・「最新版ダウンロード(InterScan Web Security Suite)」  
  ・「最新版ダウンロード(Trend Microビジネスセキュリティ)
  ・「最新版ダウンロード(ウイルスバスター コーポレートエディション)

このソリューションに関して、ご意見をお聞かせください。
このソリューションは問題解決に役に立ちましたか。
はい いいえ
このソリューションの内容を改善するために、ご提案/ご意見がありましたらお聞かせください。
※こちらに技術的なご質問などをいただきましてもご返答する事ができません。
   何卒ご了承いただきますようお願いいたします。