CVE-2020-8599: fallo crítico en Trend Micro OfficeScan, Trend Micro Apex One
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Los servidores Trend Micro Apex One y OfficeScan XG tienen una falla que permite a atacantes escribir archivos en cualquier lugar del sistema sin necesidad de iniciar sesión. Esto puede permitirles eludir controles de seguridad y tomar control de la computadora.
Un archivo ejecutable vulnerable en Trend Micro Apex One (2019) y OfficeScan XG permite que atacantes remotos no autenticados escriban archivos arbitrarios en rutas arbitrarias, posibilitando escalada de privilegios e bypass del login ROOT. La vulnerabilidad requiere únicamente acceso de red al servidor afectado, sin credenciales, resultando en compromiso total del sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.