PT-2020-6112 · Microsoft+1 · Windows+4

Kharosx0

·

Publicado

2020-03-16

·

Atualizado

2022-04-28

·

CVE-2020-24556

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Trend Micro OfficeScan XG SP1 (versões afetadas não especificadas)
Trend Micro Worry-Free Business Security 10 SP1 (versões afetadas não especificadas)
Trend Micro Worry-Free Business Security Services (versões afetadas não especificadas)
Microsoft Windows (versões anteriores à 1909, compilação do SO 18363.719)
Descrição
Uma vulnerabilidade nos produtos Trend Micro mencionados no Microsoft Windows pode permitir que um invasor crie um link físico para qualquer arquivo no sistema, levando potencialmente à escalada de privilégios e à execução de código. O invasor deve primeiro obter a capacidade de executar código com privilégios baixos no sistema alvo. O problema está relacionado ao controle de acesso insuficiente no componente Security Agent dos produtos Trend Micro afetados.
Recomendações
Para o Trend Micro Apex One, considere restringir o acesso a arquivos e diretórios confidenciais até que uma correção esteja disponível.
Para o Trend Micro OfficeScan XG SP1, desative temporariamente quaisquer recursos que possam permitir a criação de links físicos para arquivos do sistema.
Para o Trend Micro Worry-Free Business Security 10 SP1, evite usar o componente Security Agent até que o problema seja resolvido.
Para o Trend Micro Worry-Free Business Security Services, restrinja o acesso ao componente vulnerável para minimizar o risco de exploração.
Para versões do Microsoft Windows anteriores à 1909 (Build do SO 18363.719), atualize para a versão 1909 ou posterior para mitigar o risco de h

Correção

Link Following

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03041
CVE-2020-24556
ZDI-20-1093

Produtos afetados

Trend Micro Apex One
Trend Micro Officescan Xg Sp1
Trend Micro Worry-Free Business Security 10 Sp1
Trend Micro Worry-Free Business Security Services
Windows