Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Unter Windows sind Trend Micros Apex One und Apex One as a Service verwundbar. Über sechs Schwachstellen können Angreifer Systeme angreifen, auf denen die Sicherheitslösung installiert ist.

Die Entwickler listen in einem Beitrag die gepatchten Versionen Apex One SP1 build 13140 und Apex One as a Service December 2024 Monthly Maintenance (202412) Agent version 14.0.14203 auf. Die sechs Sicherheitslücken (CVE-2024-52048, CVE-2024-52049, CVE-2024-52050, CVE-2024-55631, CVE-2024-55632, CVE-2024-55917), die mit den aktuellen Fassungen geschlossen sein sollen, sind mit dem Bedrohungsgrad "hoch" eingestuft. Trend Micro rät zu dringendem Update.

Für erfolgreiche Attacken müssen Angreifer jedoch physisch oder aus der Ferne auf PCs zugreifen können. Zudem müssen sie in der Lage sein, Code mit niedrigen Benutzerrechten ausführen zu können. Dann können die Angreifer sich höhere Nutzerrechte aneignen. Ob solche Attacken bereits geschehen und wie Admins diese erkennen können, ist bislang nicht klar.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE