Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Deep Discovery Inspector sans les derniers correctifs de sécurité
- Service Gateway versions antérieures à 3.0.10
L'éditeur indique qu'il est nécessaire de le contacter pour obtenir le correctif lié au produit Deep Discovery Inspector.
Résumé
Une vulnérabilité a été découverte dans les produits Trend Micro. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Trend Micro 000298580 du 09 juillet 2024 https://success.trendmicro.com/dcx/s/solution/000298580?language=en_US
- Référence CVE CVE-2024-6387 https://www.cve.org/CVERecord?id=CVE-2024-6387