漏洞分享 - 趨勢科技修復 Apex One 端點保護解決方案的 0-day 漏洞

 

 趨勢科技修復 Apex One 端點保護解決方案的 0-day 漏洞

一、摘要

       資安大廠趨勢科技近期修復一個存於其 Trend Micro Apex One 端點保護解決方案的 0-day 漏洞 CVE-2023-41179,該漏洞證實已遭積極用於駭侵攻擊活動。該漏洞的 CVSS 危險程度評分高達 9.1 分(滿分為 10 分),危險程度評級亦為最高等級的「嚴重」(Critical)。


、存在風險

         該漏洞存在於 Apex One 來自第三方的反安裝 (uninstall) 模組內,駭侵者可利用該漏洞來執行任意程式碼,進而竊取敏感資料、安裝惡意程式或植入後門等。

        受此漏洞影響的 Trend Micro 產品如下:

  • Trend Micro Apex One 2019
  • Trend Micro Apex One SaaS 2019
  • Worry-Free Business Security (WFBS) 10.0 SP1 (在日本以 Virus Buster Business Security (Biz) 之名發行)
  • Worry-Free Business Security Services (WFBSS) 10.0 SP1 (在日本以 Virus Buster Business Security Services (VBBSS) 之名發行)


三、建議改善措施:

    Trend Micro 已在下列最新版本中修復此漏洞:

  • Apex One 2019 Service Pack 1 – Patch 1 (Build 12380)
  • Apex One SaaS 14.0.12637
  • WFBS Patch 2495
  • WFBSS July 31 update
        Trend Micro 建議使用上述版本的用戶,應立即更新到新版本,以降低遭駭客攻擊的風險。

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->