PT-2022-23313 · Trend Micro · Worry-Free Business Security+1

·

CVE-2022-36336

·

Publicado

2022-07-28

·

Atualizado

2022-08-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Worry-Free Business Security (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade relacionada a links na função de verificação dos agentes do Trend Micro Apex One e do Worry-Free Business Security pode permitir que um invasor local obtenha privilégios elevados nas instalações afetadas. A correção para este problema foi implementada automaticamente via ActiveUpdate para os clientes em um padrão de spyware atualizado. Os clientes que estão com os padrões de detecção atualizados não precisam tomar nenhuma medida adicional para mitigar este problema.
Recomendações
Para o Trend Micro Apex One, certifique-se de que o padrão de spyware esteja atualizado para a versão mais recente para resolver o problema.
Para o Worry-Free Business Security, certifique-se de que o padrão de spyware esteja atualizado para a versão mais recente para resolver o problema.
Como medida geral de mitigação, mantenha os padrões de detecção atualizados para evitar a exploração deste problema.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36336
ZDI-22-1033

Produtos afetados

Trend Micro Apex One
Worry-Free Business Security