PT-2021-4322 · Trend Micro · Trend Micro Serverprotect For Storage+3

Yuto Maeda

·

Publicado

2021-04-14

·

Atualizado

2022-07-12

·

CVE-2021-36745

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Trend Micro ServerProtect for Storage versão 6.0
Trend Micro ServerProtect for EMC Celerra versão 5.8
Trend Micro ServerProtect for Network Appliance Filers versão 5.8
Trend Micro ServerProtect for Microsoft Windows / Novell Netware versão 5.8
Descrição
Uma vulnerabilidade no Trend Micro ServerProtect pode permitir que um invasor remoto contorne a autenticação nas instalações afetadas. O problema está relacionado a falhas no mecanismo de autenticação, o que pode permitir que um invasor contorne a autenticação e obtenha acesso não autorizado a informações protegidas. A vulnerabilidade afeta a solução de detecção de malware em tempo real de nível empresarial da Trend Micro, projetada para proteger servidores contra malware e automatizar operações de segurança.
Recomendações
Para o Trend Micro ServerProtect for Storage versão 6.0, atualize para a versão mais recente o mais rápido possível.
Para o Trend Micro ServerProtect for EMC Celerra versão 5.8, atualize para a versão mais recente o mais rápido possível.
Para o Trend Micro ServerProtect for Network Appliance Filers versão 5.8, atualize para a versão mais recente o mais rápido possível.
Para o Trend Micro ServerProtect for Microsoft Windows / Novell Netware versão 5.8, atualize para a versão mais recente o mais rápido possível.
Como solução alternativa temporária, considere restringir o acesso às instalações vulneráveis para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04943
CVE-2021-36745
ZDI-21-1115

Produtos afetados

Trend Micro Serverprotect For Emc Celerra
Trend Micro Serverprotect For Microsoft Windows / Novell Netware
Trend Micro Serverprotect For Network Appliance Filers
Trend Micro Serverprotect For Storage