CH azonosító
CH-13254Angol cím
Trend Micro OfficeScan patchFelfedezés dátuma
2016.05.22.Súlyosság
KözepesÖsszefoglaló
A Trend Micro OfficeScan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás
A biztonsági rés speciálisan szerkesztett, szerver felé küldött hálózati kérésekkel válhat kihasználhatóvá. A támadónak lehetősége nyílhat az agent védelmi mechanizmusának megkerülésére, és olyan fájlokhoz is hozzáférést szerezhet, amelyek az alkalmazás root könyvtárán kívül találhatóak.
Megoldás
Az alábbi frissítések telepítése:
11.0 SP1 Hot Fix 4889
11.0 SP1 Critical Patch
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: esupport.trendmicro.com
Egyéb referencia: isbk.hu