Security Lab

Множественные уязвимости в Trend Micro OfficeScan

Дата публикации:03.02.2009
Всего просмотров:2606
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-3864
CVE-2008-3865
CVE-2008-3866
Вектор эксплуатации: Локальная
Воздействие: Отказ в обслуживании
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Trend Micro OfficeScan Corporate Edition 8.x
Уязвимые версии: Trend Micro OfficeScan Corporate Edition 8.0 SP1 Patch 1, возможно более ранние версии.

Описание:
Обнаруженные уязвимости позволяют локальному пользователю обойти некоторые ограничения безопасности, вызвать отказ в обслуживании и повысить свои привилегии на системе.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/367409.php

URL производителя: www.trendmicro.com

Решение: Установите исправление с сайта производителя.
http://www.trendmicro.com/ftp/product...Patch1_Win_EN_CriticalPatch_B3191.exe

Ссылки: Secunia Research: Trend Micro Network Security Component Vulnerabilities
Secunia Research: Trend Micro NSC Firewall Configuration Vulnerability

http://www.trendmicro.com/ftp/documentation/readme/OSCE8.0_SP1_Patch1_CriticalPatch_3191_Readme.txt