Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Élévation de privilèges
Systèmes affectés
- Apex Central version 2019 sans le correctif de sécurité Patch 4 (B6394)
- Apex One as a Service versions antérieures à la maintenance d'avril 2023
- Apex One version 2019 sans le correctif de sécurité SP1 Critical Patch B120
Résumé
De multiples vulnérabilités ont été découvertes dans TrendMicro Apex One et Apex Central. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité TrendMicro 000293107 du 16 mai 2023 https://success.trendmicro.com/dcx/s/solution/000293107?language=en_US
- Bulletin de sécurité TrendMicro 000293108 du 16 mai 2023 https://success.trendmicro.com/dcx/s/solution/000293108?language=en_US
- Référence CVE CVE-2023-30902 https://www.cve.org/CVERecord?id=CVE-2023-30902
- Référence CVE CVE-2023-32529 https://www.cve.org/CVERecord?id=CVE-2023-32529
- Référence CVE CVE-2023-32530 https://www.cve.org/CVERecord?id=CVE-2023-32530
- Référence CVE CVE-2023-32531 https://www.cve.org/CVERecord?id=CVE-2023-32531
- Référence CVE CVE-2023-32535 https://www.cve.org/CVERecord?id=CVE-2023-32535
- Référence CVE CVE-2023-32536 https://www.cve.org/CVERecord?id=CVE-2023-32536
- Référence CVE CVE-2023-32537 https://www.cve.org/CVERecord?id=CVE-2023-32537
- Référence CVE CVE-2023-32552 https://www.cve.org/CVERecord?id=CVE-2023-32552
- Référence CVE CVE-2023-32553 https://www.cve.org/CVERecord?id=CVE-2023-32553
- Référence CVE CVE-2023-32554 https://www.cve.org/CVERecord?id=CVE-2023-32554
- Référence CVE CVE-2023-32555 https://www.cve.org/CVERecord?id=CVE-2023-32555
- Référence CVE CVE-2023-32556 https://www.cve.org/CVERecord?id=CVE-2023-32556
- Référence CVE CVE-2023-32557 https://www.cve.org/CVERecord?id=CVE-2023-32557
- Référence CVE CVE-2023-32604 https://www.cve.org/CVERecord?id=CVE-2023-32604
- Référence CVE CVE-2023-32605 https://www.cve.org/CVERecord?id=CVE-2023-32605