CVE-2020-8467: fallo de gravedad alta en Trend Micro OfficeScan, Trend Micro Apex One
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Una herramienta de migración en Trend Micro Apex One (2019) y OfficeScan XG permite que atacantes autenticados ejecuten código arbitrario en el sistema. Esto es peligroso porque un usuario autenticado podría obtener control total de la computadora protegida.
El componente de herramienta de migración no valida adecuadamente las entradas proporcionadas por el usuario, permitiendo ejecución remota de código (RCE) para atacantes autenticados. Un atacante con credenciales válidas puede explotar esto para ejecutar comandos arbitrarios con los privilegios de la aplicación afectada, potencialmente comprometiendo completamente el sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.