Kritische Sicherheitslücken in Trend-Micro-Software entdeckt

Trend Micro hat mehrere sicherheitsrelevante Schwachstellen in verschiedenen Produkten öffentlich gemacht. Besonders betroffen sind Programme für Endanwender und kleine Unternehmen. In der Software Cleaner One Pro können Angreifer ihre Rechte ausweiten und wichtige Dateien löschen. Auch im Passwort-Manager besteht durch symbolische Links die Gefahr, dass Rechte unrechtmäßig erhöht und Dateien entfernt werden.

Ebenso weist die Version 17.8 von Trend Micro Security eine ähnliche Schwachstelle auf: Sie folgt symbolischen Verknüpfungen, was zur unbeabsichtigten Löschung eigener Dateien führen kann. Inzwischen sind Updates verfügbar, welche die genannten Probleme beheben.

Eine besonders schwerwiegende Lücke betrifft den Worry-Free Business Security Services (WFBSS) Agent. Hier fehlt eine Authentifizierungsprüfung, wodurch Angreifer ohne Anmeldung aus der Ferne Systeme übernehmen könnten. Diese Schwachstelle betrifft nur die Cloud-Variante; sie wurde jedoch bereits durch ein Wartungsupdate geschlossen. Administratoren müssen in diesem Fall nicht eingreifen.

Trend Micro hatte zuvor schon Sicherheitsprobleme in anderen Produkten wie Apex Central behoben, die teils als kritisch eingestuft wurden.

Quelle:
https://www.heise.de/news/Trend-Micro-Mehrere-Produkte-mit-hochriskanten-Luecken-10483622.html

Katz Stealer Malware: Bedrohung für Chromium- und Gecko-basierte Browser
https://it-news-blog.com/?p=3103

 

 

Wir sind Experten für Datenschutz und IT-Sicherheit – seit 2003

Unsere erfahrenen Spezialisten unterstützen Sie unter anderem bei:

– der Einführung und Beachtung von DSGVO, BDSG und TTDSG
– der Umsetzung von ISO 27001, TISAX, PCI-DSS oder NIS-2
– der Vorbereitung auf Audits und Zertifizierungen

Kostenloses Erstgespräch – unverbindlich & transparent -> www.tec4net.com/web/impressum

tec4net GmbH – Datenschutz und IT-Sicherheit praktikabel umsetzen.


www.tec4net.comwww.it-news-blog.comwww.it-sachverstand.infowww.datenschutz-muenchen.comwww.it-sicherheit-muenchen.com

 

Alle unsere NEWS -> http://news.tec4net.comhttps://x.com/tec4net