Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03044

Опубликовано: 25 мар. 2020
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента Security Agent антивирусных программных средств Trend Micro Worry-Free Business Security, Apex One и OfficeScan связана с недостатками разграничения доступа к папке «Разное» (Misc folder). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Trend Micro

Наименование ПО

Trend Micro OfficeScan
Apex One
Worry-Free Business Security

Версия ПО

XG SP1 (Trend Micro OfficeScan)
On Premise (2019) (Apex One)
SaaS (Apex One)
10 SP1 (Worry-Free Business Security)
Services (WFBSS) (Worry-Free Business Security)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://success.trendmicro.com/solution/000263632
https://success.trendmicro.com/solution/000267260

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 83%
0.01876
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

A vulnerability in Trend Micro Apex One and Worry-Free Business Security 10.0 SP1 on Microsoft Windows may allow an attacker to manipulate a particular product folder to disable the security temporarily, abuse a specific Windows function and attain privilege escalation. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. Please note that version 1909 (OS Build 18363.719) of Microsoft Windows 10 mitigates hard links, but previous versions are affected.

CVSS3: 7.8
github
больше 3 лет назад

A vulnerability in Trend Micro Apex One on Microsoft Windows may allow an attacker to manipulate a particular product folder to disable the security temporarily, abuse a specific Windows function and attain privilege escalation. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. Please note that version 1909 (OS Build 18363.719) of Microsoft Windows 10 mitigates hard links, but previous versions are affected.

EPSS

Процентиль: 83%
0.01876
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2