CH azonosító
CH-13953Angol cím
Trend Micro InterScan Messaging Security vulnerabilityFelfedezés dátuma
2017.03.20.Súlyosság
MagasÉrintett rendszerek
InterScan Messaging Security SuiteTrend Micro
Érintett verziók
7.5 CP 1463 előtti.
Összefoglaló
A Trend Micro InterScan Messaging Security magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó bizalmas információhoz juthat hozzá. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet a DetailReportAction osztály showPicture metódusának hibája okozza, mely nem megfelelően ellenőrzi a ‘pictureName’ bemeneti paramétert. Ezt kihasználva a támadó a 8445-ös TCP porton keresztül egy speciálisan megszerkesztett csomagot küldve, tetszőleges fájlt olvashat SYSTEM jogosultságokkal.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 7.5 CP 1463 verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: success.trendmicro.com