安全研究

安全漏洞
Trend Micro Virus Buster 远程文件泄露漏洞

发布日期:2001-08-21
更新日期:2001-08-23

受影响系统:

Trend Micro Virus Buster Corporate Edition Version 3.52
Trend Micro Virus Buster Corporate Edition Version 3.53
Trend Micro Virus Buster Corporate Edition Version 3.54
    Windows 2000 Server [Japanese]
描述:

Trend Micro Virus Buster是一款面向企业的反病毒软件,提供了集中的病毒报告,自
动病毒特征码更新和基于Web的远程管理功能。

发现其远程管理程序中cgiWebupdate.exe存在安全漏洞,导致远程攻击者以IUSER身份
阅读任何文件。

<*来源:Nobuo Miwa (LAC / n-miwa@lac.co.jp)
  参考:http://www.lac.co.jp/security/english/snsadv_e/38_e.html
*>

建议:

厂商补丁:

目前厂商已经发布了升级补丁,请到厂商的主页下载安装:
6>http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=308
6




浏览次数:3496
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障