{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Trend Micro Interscan eManager pour NT ;</P>","content":"## Description\n\nLe logiciel Interscan de Trend Micro est un logiciel de filtrage de\ncertains protocoles courants destin\u00e9 aux passerelles Internet. Le module\neManager est un greffon optionnel au logiciel Interscan. Ce greffon est\nsp\u00e9cialis\u00e9 dans le filtrage des m\u00e9ls.\n\neManager permet la configuration du filtrage par le WEB. Des scripts CGI\nqui permettent cette configuration sont vuln\u00e9rables au d\u00e9bordement de\nvariable. Ces vuln\u00e9rabilit\u00e9s permettent \u00e0 n'importe quel individu mal\nintentionn\u00e9 d'ex\u00e9cuter \u00e0 distance du code avec les droits associ\u00e9s au\ncontexte local, dans la mesure o\u00f9 il n'y aucune authentification.\n\n## Contournement provisoire\n\n-   Supprimer le r\u00e9pertoire virtuel /eManager \u00e0 l'aide de Internet\n    Service Manager si la console d'administration par le WEB n'est pas\n    n\u00e9cessaire ;\n-   Mettre en place une authentification par Windows (NTLM) afin de\n    restreindre l'acc\u00e8s \u00e0 la console d'administration par le WEB ;\n-   Interdire, au niveau du pare-feu, les acc\u00e8s \u00e0 la console\n    d'administration par le WEB aux sites auxquels on ne fait pas\n    confiance.\n\n## Solution\n\nAppliquer le correctif fourni par Trend Micro :\n\n    ftp://ftp.trendmicro.fr/pub/trendmicro/produitsfull/isnt/patchs/ISEM352_HotFix_1521.zip\n","cves":[],"links":[],"reference":"CERTA-2001-AVI-098","revisions":[{"description":"version initiale.","revision_date":"2001-09-24T00:00:00.000000"}],"risks":[{"description":"Reconfiguration du filtrage \u00e0 l'insu de l'administrateur"},{"description":"Ex\u00e9cution distante de code arbitraire avec des privil\u00e8ges locaux"},{"description":"D\u00e9ni de service sur le serveur iis"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9s dans le logiciel Interscan eManager de Trend Micro","vendor_advisories":[{"published_at":null,"title":"Cert-IST","url":null},{"published_at":null,"title":"Trend Micro","url":null}]}
