Risque(s)

  • Contournement de la politique de sécurité
  • Elévation de privilège
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Worry-Free Business Security 10.0 SP1 sans le correctif de sécurité Patch 2454
  • Worry-Free Business Security Services  sans le correctif de sécurité (6.7.3064 / 14.2.3044)
  • Apex One 2019 sans le correctif de sécurité SP1 b11564
  • Apex One as a Service sans le correctif de sécurité Build 202301 Security Agent version: 14.0.11960

Résumé

De multiples vulnérabilités ont été corrigées dans TrendMicro. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges et une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation