Risque
- Élévation de privilèges
Systèmes affectés
- Apex One 2019 (On-premise) sans le correctif 10101
- Apex One as a Service sans la mise à jour de mars 2022
Résumé
De multiples vulnérabilités ont été découvertes dans Trend Micro Apex One. Elles permettent à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Trend Micro 000291008 du 18 mai 2022 https://success.trendmicro.com/dcx/s/solution/000291008
- Référence CVE CVE-2022-30700 https://www.cve.org/CVERecord?id=CVE-2022-30700
- Référence CVE CVE-2022-30701 https://www.cve.org/CVERecord?id=CVE-2022-30701