PT-2022-2180 · Trend Micro · Trend Micro Deep Discovery Inspector+2

CVE-2022-26871

·

Publicado

2022-03-29

·

Atualizado

2025-12-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Trend Micro Apex Central (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de upload de arquivos arbitrários que poderia permitir que um invasor remoto não autenticado enviasse um arquivo arbitrário, levando potencialmente à execução remota de código. Houve relatos de pelo menos uma tentativa ativa de explorar essa vulnerabilidade em condições reais. A exploração é considerada complexa e requer condições específicas. A Trend Micro lançou patches para as versões SaaS e uma atualização para instalações locais, além de ter fornecido regras e filtros para proteção contra tentativas de exploração.
Recomendações
No momento, não há informações sobre versões específicas afetadas que contenham uma correção para essa vulnerabilidade. No entanto, recomenda-se atualizar para a versão mais recente, especificamente a atualização 3 (build 6016) para instalações locais do Apex Central, o mais rápido possível, a fim de mitigar o risco de exploração. Além disso, considere aplicar as regras e filtros fornecidos para o Trend Micro Cloud One e o Trend Micro Deep Discovery Inspector para se proteger contra tentativas de explorar essa vulnerabilidade.

Correção

RCE

Insufficient Verification of Data Authenticity

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02205
CVE-2022-26871

Produtos afetados

Trend Micro Apex Central
Trend Micro Cloud One
Trend Micro Deep Discovery Inspector