影響等級:中
發現時間:2021-08-11
原標題名稱:【漏洞預警】【更新建議措施】趨勢科技Apex One產品存在安全漏洞(CVE-2021-32464、32465、36741及36742),允許攻擊者任意上傳檔案或取得權限,請儘速確認並進行更新
內容說明 -
轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-202108-1170
研究人員發現趨勢科技之Apex One產品存在安全漏洞(CVE-2021-32464、32465、36741及36742),遠端攻擊者可藉由漏洞任意上傳檔案或取得權限。
影響平台-
安裝於本地設備之2019版Apex One On-Prem SaaS版Apex One as a Service
建議措施-
目前趨勢科技官方已針對這些漏洞釋出更新程式,請各機關聯絡維護廠商或參考以下網址進行更新:
1.https://success.trendmicro.com/solution/000287819
參考資料-
1. https://success.trendmicro.com/solution/000287819
3.https://www.ithome.com.tw/news/146178
|