Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-04
/ 脅威動向
脅威動向
2026-08-04(火)配信
トレンドマイクロ製TrendAI Vision Oneに脆弱性
トレンドマイクロ製「TrendAI Vision One」のService Gatewayにおいて、遠隔からの機微情報の窃取や、特定ユーザーによる権限昇格が生じる脆弱性が確認されました。
主要なTTP
遠隔の攻撃者による機微情報の窃取(CVE-2025-71386)
特定ロール保持者による自身の権限昇格(CVE-2025-71387)
バックエンドサービス側での修正対応
対象となる組織・利用者
トレンドマイクロ製のTrendAI Vision One(Service Gateway)を導入・運用している組織。
推奨される防御アクション
自動アップデート設定が有効になっていることを確認する
自動アップデートが無効な場合は、設定を有効にするか手動アップデートを実施する
出典:
https://scan.netsecurity.ne.jp/article/2026/08/04/55851.html
この日のほかの脅威動向
Oracle Agile Product Lifecycle Management for Processにおける複数の脆弱性
Apache Traffic Serverにおける解放済みメモリ使用の脆弱性
⚠️ [継続注意] Unit 42、AIを悪用した自律型攻撃キャンペーンを報告
SGLangに複数の脆弱性、JVNが注意喚起
2026-08-04 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →