4

【漏洞预警】Trend Micro 密码管理器远程代码执行漏洞

 3 years ago
source link: https://www.secpulse.com/archives/161797.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client
【漏洞预警】Trend Micro 密码管理器远程代码执行漏洞

【漏洞预警】Trend Micro 密码管理器远程代码执行漏洞

beepress-image-161797-1625104322.png

1. 通告信息

beepress-image-161797-16251043221.pngbeepress-image-161797-16251043222.png

近日,安识科技A-Team团队监测发现趋势科技发布了密码管理器安全更新,趋势科技Windows密码管理器存在远程代码执行漏洞,攻击者可以利用该漏洞在以 SYSTEM(最高权限)执行任意代码,并接管用户计算机。

对此,安识科技建议广大用户及时做好软件补丁更新,并做好资产自查以及预防工作,以免遭受黑客攻击。

beepress-image-161797-16251043224.png

2. 漏洞概述

beepress-image-161797-16251043225.pngbeepress-image-161797-16251043226.png

趋势科技密码管理器是一个用于Windows PC的安全密码管理工具,可以快速、轻松地从任何设备和浏览器上的任何位置保护和管理密码。

趋势科技Windows密码管理器存在一处因可外部调用的危险函数而导致的远程代码执行漏洞,攻击者可以利用该漏洞在以 SYSTEM(最高权限)执行任意代码,并接管用户计算机。

beepress-image-161797-1625104323.png

3. 漏洞危害

beepress-image-161797-16251043231.pngbeepress-image-161797-16251043232.png

趋势科技Windows密码管理器存在一处因可外部调用的危险函数而导致的远程代码执行漏洞,攻击者可以利用该漏洞在以 SYSTEM(最高权限)执行任意代码,并接管用户计算机。

beepress-image-161797-16251043234.png

4. 影响版本

beepress-image-161797-16251043235.pngbeepress-image-161797-16251043236.png

Trend Micro:Password Manager<=5.0.0.1217

beepress-image-161797-16251043238.png

5. 解决方案

beepress-image-161797-16251043239.pngbeepress-image-161797-1625104324.png

升级至安全版本Password Manager 5.0.0.1223

beepress-image-161797-16251043242.png

6. 时间轴

beepress-image-161797-16251043243.pngbeepress-image-161797-16251043244.png

【-】2021年6月28日 趋势科技发布安全更新

【-】2021年6月29日 安识科技A-Team团队根据官方公告分析

【-】2021年6月29日 安识科技A-Team团队发布安全通告

本文作者:安识科技

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/161797.html

评论  (0)
快来写下你的想法吧!

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK