Unter Windows sind Trend
Micros Apex One und Apex One as a Service verwundbar. Über
sechs Schwachstellen können Angreifer Systeme angreifen, auf
denen die Sicherheitslösung installiert ist.
Die Entwickler listen in einem Beitrag
die gepatchten Versionen Apex One SP1 build 13140 und Apex One as
a Service December 2024 Monthly Maintenance (202412) Agent version
14.0.14203 auf. Die sechs Sicherheitslücken (CVE-2024-52048,
CVE-2024-52049, CVE-2024-52050, CVE-2024-55631, CVE-2024-55632,
CVE-2024-55917), die mit den aktuellen Fassungen geschlossen sein
sollen, sind mit dem Bedrohungsgrad "hoch" eingestuft.
Trend Micro rät zu dringendem Update.
Für erfolgreiche Attacken müssen Angreifer jedoch physisch
oder aus der Ferne auf PCs zugreifen können. Zudem müssen
sie in der Lage sein, Code mit niedrigen Benutzerrechten ausführen
zu können. Dann können die Angreifer sich höhere
Nutzerrechte aneignen. Ob solche Attacken bereits geschehen und
wie Admins diese erkennen können, ist bislang nicht klar.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|