CVE-2020-8467highbajo ataque

CVE-2020-8467: fallo de gravedad alta en Trend Micro OfficeScan, Trend Micro Apex One

Publicada el · Actualizada el

56Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 8.8epss 11%
de la publicación al arma
Publicada en NVD18 mar
CISA KEV+595d
probabilidad de explotación
11%top 4% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

Una herramienta de migración en Trend Micro Apex One (2019) y OfficeScan XG permite que atacantes autenticados ejecuten código arbitrario en el sistema. Esto es peligroso porque un usuario autenticado podría obtener control total de la computadora protegida.

Detalle técnico

El componente de herramienta de migración no valida adecuadamente las entradas proporcionadas por el usuario, permitiendo ejecución remota de código (RCE) para atacantes autenticados. Un atacante con credenciales válidas puede explotar esto para ejecutar comandos arbitrarios con los privilegios de la aplicación afectada, potencialmente comprometiendo completamente el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A migration tool component of Trend Micro Apex One (2019) and OfficeScan XG contains a vulnerability which could allow remote attackers to execute arbitrary code on affected installations (RCE). An attempted attack requires user authentication.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVEs relacionadas — Trend Micro OfficeScan, Trend Micro Apex One

En el mismo producto, de las más peligrosas a las menos.