Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2023-AVI-0106 : Multiples vulnérabilités dans les produits TrendMicro (09 février 2023)

Risque(s)

  • Contournement de la politique de sécurité
  • Elévation de privilège
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Worry-Free Business Security 10.0 SP1 sans le correctif de sécurité Patch 2454
  • Worry-Free Business Security Services  sans le correctif
de sécurité (6.7.3064 / 14.2.3044)
  • Apex One 2019 sans le correctif de sécurité SP1 b11564
  • Apex One as a Service sans le correctif de sécurité Build 202301 Security Agent version: 14.0.11960
  • Résumé

    De multiples vulnérabilités ont été corrigées dans TrendMicro. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges et une exécution de code arbitraire à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Documentation

    • Vues : 316