Risque
- Élévation de privilèges
Systèmes affectés
Trend Micro OfficeScan Corporate Edition 5.X.
Description
Lors de la détection d'un virus par le logiciel OfficeScan, une fenêtre est ouverte par le service ntrtscan.exe avec les privilèges de ce dernier (SYSTEM par défaut).
Via l'application d'aide en ligne accessible depuis cette fenêtre, il est alors possible pour un utilisateur mal intentionné de lancer des applications avec les privilèges du service ntrtscan.exe.
Solution
Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.
Documentation
- Message "Trend OfficeScan local privilege escalation" dans la liste de diffusion full-disclosure : http://marc.theaimsgroup.com/?l=full-disclosure&m=108681850225356&w=2
- OfficeScan Corporate Edition 5.58 Hot Fix - Build 1089 : http://uk.trendmicro-europe.com/enterprise/support/knowledge_base_detail.php?solutionId=20118