CVE-2020-8599criticalbajo ataque

CVE-2020-8599: fallo crítico en Trend Micro OfficeScan, Trend Micro Apex One

Publicada el · Actualizada el

63Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 9.8epss 12%
de la publicación al arma
Publicada en NVD18 mar
CISA KEV+595d
probabilidad de explotación
12%top 4% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

Los servidores Trend Micro Apex One y OfficeScan XG tienen una falla que permite a atacantes escribir archivos en cualquier lugar del sistema sin necesidad de iniciar sesión. Esto puede permitirles eludir controles de seguridad y tomar control de la computadora.

Detalle técnico

Un archivo ejecutable vulnerable en Trend Micro Apex One (2019) y OfficeScan XG permite que atacantes remotos no autenticados escriban archivos arbitrarios en rutas arbitrarias, posibilitando escalada de privilegios e bypass del login ROOT. La vulnerabilidad requiere únicamente acceso de red al servidor afectado, sin credenciales, resultando en compromiso total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Trend Micro Apex One (2019) and OfficeScan XG server contain a vulnerable EXE file that could allow a remote attacker to write arbitrary data to an arbitrary path on affected installations and bypass ROOT login. Authentication is not required to exploit this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVEs relacionadas — Trend Micro OfficeScan, Trend Micro Apex One

En el mismo producto, de las más peligrosas a las menos.