PT-2021-4322 · Trend Micro · Trend Micro Serverprotect For Storage+3
Yuto Maeda
·
Publicado
2021-04-14
·
Atualizado
2022-07-12
·
CVE-2021-36745
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Trend Micro ServerProtect for Storage versão 6.0
Trend Micro ServerProtect for EMC Celerra versão 5.8
Trend Micro ServerProtect for Network Appliance Filers versão 5.8
Trend Micro ServerProtect for Microsoft Windows / Novell Netware versão 5.8
Descrição
Uma vulnerabilidade no Trend Micro ServerProtect pode permitir que um invasor remoto contorne a autenticação nas instalações afetadas. O problema está relacionado a falhas no mecanismo de autenticação, o que pode permitir que um invasor contorne a autenticação e obtenha acesso não autorizado a informações protegidas. A vulnerabilidade afeta a solução de detecção de malware em tempo real de nível empresarial da Trend Micro, projetada para proteger servidores contra malware e automatizar operações de segurança.
Recomendações
Para o Trend Micro ServerProtect for Storage versão 6.0, atualize para a versão mais recente o mais rápido possível.
Para o Trend Micro ServerProtect for EMC Celerra versão 5.8, atualize para a versão mais recente o mais rápido possível.
Para o Trend Micro ServerProtect for Network Appliance Filers versão 5.8, atualize para a versão mais recente o mais rápido possível.
Para o Trend Micro ServerProtect for Microsoft Windows / Novell Netware versão 5.8, atualize para a versão mais recente o mais rápido possível.
Como solução alternativa temporária, considere restringir o acesso às instalações vulneráveis para minimizar o risco de exploração.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Trend Micro Serverprotect For Emc Celerra
Trend Micro Serverprotect For Microsoft Windows / Novell Netware
Trend Micro Serverprotect For Network Appliance Filers
Trend Micro Serverprotect For Storage