PT-2020-6112 · Microsoft+1 · Windows+4
Kharosx0
·
Publicado
2020-03-16
·
Atualizado
2022-04-28
·
CVE-2020-24556
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Trend Micro OfficeScan XG SP1 (versões afetadas não especificadas)
Trend Micro Worry-Free Business Security 10 SP1 (versões afetadas não especificadas)
Trend Micro Worry-Free Business Security Services (versões afetadas não especificadas)
Microsoft Windows (versões anteriores à 1909, compilação do SO 18363.719)
Descrição
Uma vulnerabilidade nos produtos Trend Micro mencionados no Microsoft Windows pode permitir que um invasor crie um link físico para qualquer arquivo no sistema, levando potencialmente à escalada de privilégios e à execução de código. O invasor deve primeiro obter a capacidade de executar código com privilégios baixos no sistema alvo. O problema está relacionado ao controle de acesso insuficiente no componente Security Agent dos produtos Trend Micro afetados.
Recomendações
Para o Trend Micro Apex One, considere restringir o acesso a arquivos e diretórios confidenciais até que uma correção esteja disponível.
Para o Trend Micro OfficeScan XG SP1, desative temporariamente quaisquer recursos que possam permitir a criação de links físicos para arquivos do sistema.
Para o Trend Micro Worry-Free Business Security 10 SP1, evite usar o componente Security Agent até que o problema seja resolvido.
Para o Trend Micro Worry-Free Business Security Services, restrinja o acesso ao componente vulnerável para minimizar o risco de exploração.
Para versões do Microsoft Windows anteriores à 1909 (Build do SO 18363.719), atualize para a versão 1909 ou posterior para mitigar o risco de h
Correção
Link Following
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Trend Micro Apex One
Trend Micro Officescan Xg Sp1
Trend Micro Worry-Free Business Security 10 Sp1
Trend Micro Worry-Free Business Security Services
Windows