トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデート(2026年7月)
最終確認日: 2026-07-30
この発表の要点
- TrendAI Vision OneのService Gatewayに関する脆弱性(CVE-2025-71386、CVE-2025-71387)が公表された。
- 遠隔からの機微情報窃取や、特定ユーザーの権限昇格の恐れがある。
- 自動アップデートが無効な環境では、設定の有効化または手動アップデートが必要である。
企業・自治体への影響
IT部門やシステム運用の現場において、TrendAI Vision Oneを導入している企業では、機微情報の窃取や権限昇格のリスクに対応するため、製品の利用状況やアップデート状態の確認が急務となる。
対応すべきこと
- 自社環境におけるTrendAI Vision Oneの導入状況を確認する
- 自動アップデート設定が有効になっているか確認し、無効な場合は設定変更または手動アップデートを行う
- 開発者が提供する最新のアドバイザリを参照し詳細情報を確認する
- 関係部門へ速やかに注意喚起および対応状況を共有する
対象部門: 総務 法務 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | トレンドマイクロ株式会社 |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-07-30 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/07/30 最終更新日:2026/07/30
JVNVU#98815601
トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデート(2026年7月)
トレンドマイクロ株式会社から、TrendAI Vision OneのService Gateway向けのアップデートが公開されました。
TrendAI Vision One Service Gateway
トレンドマイクロ株式会社から、TrendAI Vision OneのService Gateway向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
詳細は、開発者が提供するアドバイザリを参照してください。
遠隔の攻撃者によって、機微な情報を窃取される(CVE-2025-71386)
特定の役割を持つユーザが、自分自身の権限を昇格する(CVE-2025-71387)
アップデートする
各脆弱性はバックエンドサービス側で修正されているため、自動アップデート設定を有効にしている場合ユーザによる対応は不要です。
自動アップデートを無効にしている場合は自動アップデート設定を有効にするか、手動アップデートしてください。
詳細は、開発者が提供する情報を確認してください。
ベンダ
リンク
トレンドマイクロ株式会社
[サポートニュース]アラート/アドバイザリ:TrendAI Vision Oneの Service Gateway の脆弱性について(CVE-2025-71386, CVE-2025-71387):TrendAI Vision One™
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU98815601/
時系列
- 2026-07-30 JVNVU#98815601としてトレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデート情報を公開
この事例から確認すべきポイント
本発表は、トレンドマイクロ製のTrendAI Vision OneにおけるService Gatewayの脆弱性(CVE-2025-71386、CVE-2025-71387)に関するものである。遠隔からの情報窃取や権限昇格のリスクが存在するため、製品を利用する企業・組織は速やかに適用状況を確認する必要がある。バックエンドサービス側での修正や自動アップデート機能の有無を確認し、未適用環境では手動アップデートや設定変更を行うことが求められる。実務においては、情シス部門が中心となり対象製品の稼働状況を把握し、開発者アドバイザリに基づいた適切な処置を実施することが重要である。
公式出典
更新履歴
公開日: 2026-07-30 / 最終確認: 2026-07-30
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-07-30
関連事例
- 注意喚起: F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起 (公開)
- Apache Tomcatにおける複数の脆弱性(2026年9月23日)
- ベンダによる署名済みUEFIアプリケーションにおけるセキュアブートバイパスの脆弱性
- CISA ICS Advisory / ICS Medical Advisory(2026年09月22日)
- ISC BINDにおける複数の脆弱性(2026年9月)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する