NVD Vulnerability Detail
Search Exploit, PoC
CVE-2011-1327
Summary

The Keystroke Encryption feature in Trend Micro Internet Security 2009 (aka Virus Buster 2009 and PC-cillin 2009) does not completely encrypt passwords, which allows local users to obtain sensitive information by leveraging a keylogger.

Publication Date May 21, 2011, 7:55 a.m.
Registration Date Jan. 28, 2021, 4:38 p.m.
Last Update Nov. 21, 2024, 10:26 a.m.
CVSS2.0 : LOW
Score 2.1
Vector AV:L/AC:L/Au:N/C:P/I:N/A:N
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:trendmicro:trend_micro_internet_security:2009:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
ウイルスバスター2009 におけるキー入力暗号化機能に関する脆弱性
Title ウイルスバスター2009 におけるキー入力暗号化機能に関する脆弱性
Summary

ウイルスバスター2009 には、キー入力暗号化機能に関する脆弱性が存在します。 ウイルスバスター2009 には、キー入力暗号化機能を利用している場合においても、ユーザのウェブブラウザ上でキー入力されたパスワードの一部が暗号化されない脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTデータ・セキュリティ株式会社 辻伸弘 氏

Possible impacts キーロガー等によって、入力情報を窃取された場合、部分的に平文のまま漏えいする可能性があります。
Solution

[バージョンアップする] 開発者が提供する情報をもとにウイルスバスター2010 もしくは 2011 にバージョンアップしてください。

Publication Date May 17, 2011, midnight
Registration Date May 17, 2011, 11:01 a.m.
Last Update May 17, 2011, 11:01 a.m.
Affected System
トレンドマイクロ
ウイルスバスター 2009
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年05月17日]
  掲載
Feb. 17, 2018, 10:37 a.m.