安全研究
安全漏洞
Trend Micro Apex One和Worry-Free Business Security后置链接漏洞(CVE-2022-36336)
发布日期:2022-07-29
更新日期:2022-09-22
受影响系统:Trend Micro Trend Micro Worry-Free Business Security 10.0 SP1
Trend Micro Trend Micro Apex One 2019 (On-prem)
描述:
CVE(CAN) ID:
CVE-2022-36336
Trend Micro Micro Worry-Free Business Security是美国趋势科技(Trend Micro)公司的一套企业级信息安全防护解决方案。该产品提供反垃圾邮件、防病毒、网络安全和电子邮件保护等功能。Trend Micro Apex One是一款终端防护软件。
Trend Micro Apex One 2019 (On-prem)版本和Worry-Free Business Security 10.0 SP1版本的扫描功能存在后置链接漏洞。本地攻击者可利用该漏洞提升权限
<*链接:
https://success.trendmicro.com/dcx/s/solution/000291267?language=en_US
*>
建议:
厂商补丁:
Trend Micro
-----------
Trend Micro已经为此发布了一个安全公告(000291267)以及相应补丁:
000291267:SECURITY BULLETIN: Trend Micro Apex One and Worry-Free Business Security Security Agent Link Following Local Privilege Escalation Vulnerability
链接:
https://success.trendmicro.com/dcx/s/solution/000291267?language=en_US浏览次数:515
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |