PT-2022-23313 · Trend Micro · Worry-Free Business Security+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Worry-Free Business Security (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade relacionada a links na função de verificação dos agentes do Trend Micro Apex One e do Worry-Free Business Security pode permitir que um invasor local obtenha privilégios elevados nas instalações afetadas. A correção para este problema foi implementada automaticamente via ActiveUpdate para os clientes em um padrão de spyware atualizado. Os clientes que estão com os padrões de detecção atualizados não precisam tomar nenhuma medida adicional para mitigar este problema.
Recomendações
Para o Trend Micro Apex One, certifique-se de que o padrão de spyware esteja atualizado para a versão mais recente para resolver o problema.
Para o Worry-Free Business Security, certifique-se de que o padrão de spyware esteja atualizado para a versão mais recente para resolver o problema.
Como medida geral de mitigação, mantenha os padrões de detecção atualizados para evitar a exploração deste problema.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trend Micro Apex One
Worry-Free Business Security