重要な脆弱性情報: 脆弱性の種類: 中間者攻撃(MITM)によるリモートコード実行 CVE ID: CVE-2017-14084 影響を受ける製品: Trend Micro OfficeScan v11.0 および XG (12.0) セキュリティ問題: Send() 関数に使用される CURL リクエストに MITM 攻撃ベクトルが存在します。 において と の両方が false に設定されており、リモート証明書の検証およびホスト検証が無効化されています。 脆弱性コードスニペット: ネットワークアクセス: リモート 深刻度: 高 開示タイムライン: - ベンダーへの通知:2017年5月31日 - ベンダーによる修正/公告の公開:2017年9月27日 - 公開開示:2017年9月28日