Trend Micro Apex One 多個弱點 (000292209)

critical Nessus Plugin ID 173271

概要

遠端 Windows 主機上執行的一個應用程式受到多個弱點影響。

說明

根據其自我報告的版本,遠端 Windows 主機上執行的 Trend Micro 應用程式是 Apex One SP1 之前的版本 (Server Build 11564 和 Agent Build 11564)。因此會受到多個弱點影響:

- Trend Micro Apex One Server 安裝程式中有一個不受控制的搜尋路徑元素弱點,攻擊者可利用此弱點在受影響的產品上實現遠端程式碼執行狀態。(CVE-2023-25143)
- Trend Micro Apex One 代理程式中有一個不當存取控制弱點,本機攻擊者可利用此弱點取得提升的權限並建立具有任意擁有權的任意目錄。(CVE-2023-25144)
- Trend Micro Apex One 代理程式的掃描功能中有一個連結跟隨弱點,本機攻擊者可利用此弱點提升在受影響安裝程式上的權限。(CVE-2023-25145)
- Trend Micro Apex One 代理程式中有一個連結跟隨弱點,本機攻擊者可利用此弱點隔離檔案、刪除原始檔案夾並將其替換為任意位置聯結,最終導致可將任意檔案放入任意位置。(CVE-2023-25146)
- Trend Micro Apex One 代理程式中有一個問題,先前已透過其他方式取得管理權限的攻擊者可利用此問題在特定更新進程期間,使用特製的 DLL 繞過保護機制。(CVE-2023-25147)
- Trend Micro Apex One 中一個安全代理連結跟隨弱點,本機攻擊者可透過將特定檔案變更為虛擬符號連結來利用此弱點,進而提升在受影響安裝程式上的權限。(CVE-2023-25148)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Apex One SP1 (b11564/11564) 或更新版本。

另請參閱

https://success.trendmicro.com/dcx/s/solution/000292209

Plugin 詳細資訊

嚴重性: Critical

ID: 173271

檔案名稱: trendmicro_apex_one_000292209.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2023/3/22

已更新: 2023/4/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-25143

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:trendmicro:apex_one

必要的 KB 項目: installed_sw/Trend Micro Apex One

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2023/2/9

弱點發布日期: 2023/2/9

參考資訊

CVE: CVE-2023-0587, CVE-2023-25143, CVE-2023-25144, CVE-2023-25145, CVE-2023-25146, CVE-2023-25147, CVE-2023-25148