CRITICAL🇬🇧 English

CVE-2021-36745

Pominięcie uwierzytelnienia w Trend Micro ServerProtect (Auth Bypass)

CVSS 9.8v3.1pub. 2021-09-29upd. 2024-11-21

Podatność w Trend Micro ServerProtect umożliwia zdalnemu atakującemu ominięcie mechanizmu uwierzytelnienia bez konieczności posiadania jakichkolwiek poświadczeń. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagań wstępnych po stronie atakującego, stanowi poważne zagrożenie dla środowisk korporacyjnych.

Pokaż oryginał (EN)

A vulnerability in Trend Micro ServerProtect for Storage 6.0, ServerProtect for EMC Celerra 5.8, ServerProtect for Network Appliance Filers 5.8, and ServerProtect for Microsoft Windows / Novell Netware 5.8 could allow a remote attacker to bypass authentication on affected installations.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-425 (Direct Request / Forced Browsing) polega na możliwości bezpośredniego dostępu do chronionych zasobów lub funkcji aplikacji bez przejścia przez właściwy proces uwierzytelnienia. Atakujący zdalnie, bez uwierzytelnienia i bez interakcji ze strony użytkownika, może uzyskać dostęp do funkcji zastrzeżonych wyłącznie dla autoryzowanych użytkowników. Wektor sieciowy (AV:N) przy braku wymagań dotyczących złożoności ataku (AC:L) sprawia, że podatność jest wyjątkowo łatwa do wykorzystania.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu zarządzania ServerProtect, co w konsekwencji może prowadzić do naruszenia poufności, integralności oraz dostępności chronionych danych i funkcji systemowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://success.trendmicro.com/solution/000289038). Zaleca się pilną aktualizację wszystkich wskazanych produktów do wersji z poprawką bezpieczeństwa.

Kogo dotyczy

Trend Micro ServerProtect for Storage 6.0, ServerProtect for EMC Celerra 5.8, ServerProtect for Network Appliance Filers 5.8, ServerProtect for Microsoft Windows / Novell Netware 5.8

Uwagi

Podatność została ujawniona również przez Zero Day Initiative (ZDI-21-1115). Producent opublikował dedykowane biuletyny bezpieczeństwa dla rynku japońskiego i globalnego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendmicro Serverprotect

    APP
    Trendmicro
    5.86.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-25329CRITICAL9.8PL ✓ten sam produkt

Statyczne poświadczenia w Trend Micro ServerProtect umożliwiają nieautoryzowany dostęp

CVE-2022-25330CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Trend Micro ServerProtect umożliwiający RCE

CVE-2020-24561CRITICAL9.1PL ✓ten sam produkt

Command injection w Trend Micro ServerProtect for Linux umożliwiający RCE

CVE-2017-9034CRITICAL9.8PL ✓ten sam produkt

Trend Micro ServerProtect for Linux — zapis dowolnych plików prowadzący do RCE jako root

CVE-2022-25331HIGH7.5ten sam produkt

Uncaught exceptions that can be generated in Trend Micro ServerProtection 6.0/5.8 Information Server could all...