Yuto Maeda

Pesquisador deCyber Defense Institute, Inc.
#16700de 53,635
16.1CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2021-4322
10
2021-04-14
Trend Micro · Trend Micro Serverprotect For Storage · CVE-2021-36745
**Nome do software vulnerável e versões afetadas** Trend Micro ServerProtect for Storage versão 6.0 Trend Micro ServerProtect for EMC Celerra versão 5.8 Trend Micro ServerProtect for Network Appliance Filers versão 5.8 Trend Micro ServerProtect for Microsoft Windows / Novell Netware versão 5.8 **Descrição** Uma vulnerabilidade no Trend Micro ServerProtect pode permitir que um invasor remoto contorne a autenticação nas instalações afetadas. O problema está relacionado a falhas no mecanismo de autenticação, o que pode permitir que um invasor contorne a autenticação e obtenha acesso não autorizado a informações protegidas. A vulnerabilidade afeta a solução de detecção de malware em tempo real de nível empresarial da Trend Micro, projetada para proteger servidores contra malware e automatizar operações de segurança. **Recomendações** Para o Trend Micro ServerProtect for Storage versão 6.0, atualize para a versão mais recente o mais rápido possível. Para o Trend Micro ServerProtect for EMC Celerra versão 5.8, atualize para a versão mais recente o mais rápido possível. Para o Trend Micro ServerProtect for Network Appliance Filers versão 5.8, atualize para a versão mais recente o mais rápido possível. Para o Trend Micro ServerProtect for Microsoft Windows / Novell Netware versão 5.8, atualize para a versão mais recente o mais rápido possível. Como solução alternativa temporária, considere restringir o acesso às instalações vulneráveis para minimizar o risco de exploração.