Se ha detectado un problema en Trend Micro Officescan Corporate
Edition que puede permitir a un atacante remoto la lectura de cualquier
archivo con privilegios IUSER.
El problema se detectó primeramente en la versión japonesa del producto,
conocida como Trend Micro Virus Buster Corporate Edition, para
posteriormente confirmarse que también se ve afectada la versión
inglesa.
Trend Micro Officescan Corporate Edition proporciona informes víricos
centralizados, actualizaciones de los archivos de firmas automáticas y
consola de administración remota vía web. Se ha detectado una grave
vulnerabilidad que reside en cgiWebupdate.exe, uno de los programas CGI
empleados para la administración remota. Este problema podrá permitir a
usuarios remotos la lectura de archivos arbitrarios con privilegios de
IUSER.
Trend Micro publicó en primer lugar el parche para las versiones japonesas
del programa, pero la propia forma confirma que dicha actualización puede
aplicarse sobre cualquier otra versión para evitar los efectos de la
vulnerabilidad.
Más información:
Aviso SNS:
http://www.lac.co.jp/security/english/snsadv_e/40_e.html
Securityfocus:
http://www.securityfocus.com/vdb/bottom.html?vid=3216
antonior@hispasec.com
Deja una respuesta