PT-2022-2180 · Trend Micro · Trend Micro Deep Discovery Inspector+2
CVE-2022-26871
·
Publicado
2022-03-29
·
Atualizado
2025-12-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Trend Micro Apex Central (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de upload de arquivos arbitrários que poderia permitir que um invasor remoto não autenticado enviasse um arquivo arbitrário, levando potencialmente à execução remota de código. Houve relatos de pelo menos uma tentativa ativa de explorar essa vulnerabilidade em condições reais. A exploração é considerada complexa e requer condições específicas. A Trend Micro lançou patches para as versões SaaS e uma atualização para instalações locais, além de ter fornecido regras e filtros para proteção contra tentativas de exploração.
Recomendações
No momento, não há informações sobre versões específicas afetadas que contenham uma correção para essa vulnerabilidade. No entanto, recomenda-se atualizar para a versão mais recente, especificamente a atualização 3 (build 6016) para instalações locais do Apex Central, o mais rápido possível, a fim de mitigar o risco de exploração. Além disso, considere aplicar as regras e filtros fornecidos para o Trend Micro Cloud One e o Trend Micro Deep Discovery Inspector para se proteger contra tentativas de explorar essa vulnerabilidade.
Correção
RCE
Insufficient Verification of Data Authenticity
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Trend Micro Apex Central
Trend Micro Cloud One
Trend Micro Deep Discovery Inspector