漏洞信息详情
Trend Micro Antivirus for Mac 权限许可和访问控制漏洞
漏洞简介
Trend Micro Antivirus for Mac是美国趋势科技(Trend Micro)公司的一套基于Mac平台的杀毒软件。
Trend Micro Antivirus for Mac中的‘KERedirect kext’函数存在提权漏洞。本地攻击者可利用该漏洞在内核的上下文中执行代码。以下版本受到影响:Trend Micro Antivirus for Mac 2019 9.0.1356及之前版本,Antivirus for Mac 2018 8.0.3082及之前版本,Antivirus for Mac 2017 7.1.1124及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://esupport.trendmicro.com/en-US/home/pages/technical-support/1121296.aspx
参考网址
来源:esupport.trendmicro.com
链接:https://esupport.trendmicro.com/en-US/home/pages/technical-support/1121296.aspx
来源:esupport.trendmicro.com
链接:https://esupport.trendmicro.com/solution/ja-jp/1121350.aspx
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-18-1297/
受影响实体
暂无
补丁
- Trend Micro Antivirus for Mac 权限许可和访问控制漏洞的修复措施<!--2018-10-24-->
还没有评论,来说两句吧...