Podatność w Trend Micro ServerProtect umożliwia zdalnemu atakującemu ominięcie mechanizmu uwierzytelnienia bez konieczności posiadania jakichkolwiek poświadczeń. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagań wstępnych po stronie atakującego, stanowi poważne zagrożenie dla środowisk korporacyjnych.
▸ Pokaż oryginał (EN)
A vulnerability in Trend Micro ServerProtect for Storage 6.0, ServerProtect for EMC Celerra 5.8, ServerProtect for Network Appliance Filers 5.8, and ServerProtect for Microsoft Windows / Novell Netware 5.8 could allow a remote attacker to bypass authentication on affected installations.
Podatność sklasyfikowana jako CWE-425 (Direct Request / Forced Browsing) polega na możliwości bezpośredniego dostępu do chronionych zasobów lub funkcji aplikacji bez przejścia przez właściwy proces uwierzytelnienia. Atakujący zdalnie, bez uwierzytelnienia i bez interakcji ze strony użytkownika, może uzyskać dostęp do funkcji zastrzeżonych wyłącznie dla autoryzowanych użytkowników. Wektor sieciowy (AV:N) przy braku wymagań dotyczących złożoności ataku (AC:L) sprawia, że podatność jest wyjątkowo łatwa do wykorzystania.
Atakujący może uzyskać nieautoryzowany dostęp do systemu zarządzania ServerProtect, co w konsekwencji może prowadzić do naruszenia poufności, integralności oraz dostępności chronionych danych i funkcji systemowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://success.trendmicro.com/solution/000289038). Zaleca się pilną aktualizację wszystkich wskazanych produktów do wersji z poprawką bezpieczeństwa.
Trend Micro ServerProtect for Storage 6.0, ServerProtect for EMC Celerra 5.8, ServerProtect for Network Appliance Filers 5.8, ServerProtect for Microsoft Windows / Novell Netware 5.8
Podatność została ujawniona również przez Zero Day Initiative (ZDI-21-1115). Producent opublikował dedykowane biuletyny bezpieczeństwa dla rynku japońskiego i globalnego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrendmicro Serverprotect
APPTrendmicro5.86.0
Powiązane podatności
Statyczne poświadczenia w Trend Micro ServerProtect umożliwiają nieautoryzowany dostęp
Integer overflow w Trend Micro ServerProtect umożliwiający RCE
Command injection w Trend Micro ServerProtect for Linux umożliwiający RCE
Trend Micro ServerProtect for Linux — zapis dowolnych plików prowadzący do RCE jako root
Uncaught exceptions that can be generated in Trend Micro ServerProtection 6.0/5.8 Information Server could all...