漏洞信息详情
Trend Micro Internet Security产品 安全组件防火墙 安全绕过漏洞
漏洞简介
Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 Trend Micro Internet Security包含一个用于配置防火墙的管理接口。为了防范用户非授权更改,对这个接口启用了口令限制。但Trend Micro的个人防火墙服务(TmPfw.exe)没有实施这个口令检查,如果远程攻击者向40000/TCP端口发送特制报文就可以非授权修改防火墙设置。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:http://www.antivirus.com/
参考网址
来源: BID 名称: 33358 链接:http://www.securityfocus.com/bid/33358 来源: SECUNIA 名称: 33609 链接:http://secunia.com/advisories/33609 来源: SECUNIA 名称: 31160 链接:http://secunia.com/advisories/31160 来源: XF 名称: nsc-tmpfw-security-bypass(48108) 链接:http://xforce.iss.net/xforce/xfdb/48108 来源: MISC 链接:http://www.trendmicro.com/ftp/documentation/readme/OSCE8.0_SP1_Patch1_CriticalPatch_3191_Readme.txt 来源: SECTRACK 名称: 1021617 链接:http://www.securitytracker.com/id?1021617 来源: SECTRACK 名称: 1021616 链接:http://www.securitytracker.com/id?1021616 来源: VUPEN 名称: ADV-2009-0191 链接:http://www.frsirt.com/english/advisories/2009/0191 来源: MISC 链接:http://secunia.com/secunia_research/2008-43/
受影响实体
- Trend_micro Internet_security_2008:17.0.1224<!--2000-1-1-->
- Trend_micro Internet_security_2007<!--2000-1-1-->
- Trend_micro Officescan:8.0:Sp1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...