Podatność klasy uncontrolled search path element w instalatorze Trend Micro Apex One Server umożliwia atakującemu osiągnięcie stanu zdalnego wykonania kodu (RCE). Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An uncontrolled search path element vulnerability in the Trend Micro Apex One Server installer could allow an attacker to achieve a remote code execution state on affected products.
Podatność wynika z nieprawidłowej obsługi ścieżki wyszukiwania (CWE-427) przez instalator Trend Micro Apex One Server. Atakujący może wpłynąć na proces wyszukiwania i ładowania zasobów (np. bibliotek DLL) przez podstawienie złośliwego pliku w lokalizacji przeszukiwanej przez instalator przed właściwą lokalizacją. W rezultacie instalator może załadować i wykonać niezaufany kod dostarczony przez atakującego.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu instalatora, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Trend Micro pod adresem https://success.trendmicro.com/solution/000292209
Trend Micro Apex One Server działający na Microsoft Windows — wersje wskazane w referencjach producenta (https://success.trendmicro.com/solution/000292209)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjeTrendmicro Apex One
APPTrendmicro2019< 14.0.11960
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Command injection w Trend Micro Apex One – RCE bez uwierzytelnienia
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows