漏洞分享 - 趨勢科技修復 Apex One 端點保護解決方案的 0-day 漏洞
趨勢科技修復 Apex One 端點保護解決方案的 0-day 漏洞
一、摘要
資安大廠趨勢科技近期修復一個存於其 Trend Micro Apex One 端點保護解決方案的 0-day 漏洞 CVE-2023-41179,該漏洞證實已遭積極用於駭侵攻擊活動。該漏洞的 CVSS 危險程度評分高達 9.1 分(滿分為 10 分),危險程度評級亦為最高等級的「嚴重」(Critical)。
二、存在風險
該漏洞存在於 Apex One 來自第三方的反安裝 (uninstall) 模組內,駭侵者可利用該漏洞來執行任意程式碼,進而竊取敏感資料、安裝惡意程式或植入後門等。
受此漏洞影響的 Trend Micro 產品如下:
- Trend Micro Apex One 2019
- Trend Micro Apex One SaaS 2019
- Worry-Free Business Security (WFBS) 10.0 SP1 (在日本以 Virus Buster Business Security (Biz) 之名發行)
- Worry-Free Business Security Services (WFBSS) 10.0 SP1 (在日本以 Virus Buster Business Security Services (VBBSS) 之名發行)
三、建議改善措施:
Trend Micro 已在下列最新版本中修復此漏洞:
- Apex One 2019 Service Pack 1 – Patch 1 (Build 12380)
- Apex One SaaS 14.0.12637
- WFBS Patch 2495
- WFBSS July 31 update