Uppdaterad | Publicerad
SR04-066 Lokal sårbarhet i Trend Officescan
Publicerad: 040610
Problembeskrivning:
CVE-referens: -
Donald Reid har identifierat en sårbarhet i antivirusprogrammet Trend Officescan från Trend Micro. Denna sårbarhet beror på att när ett virus upptäckts så startas dialogrutan "OfficeScan Client" som körs som användaren SYSTEM. Den lokala användaren kan då genom att klicka på "Hjälp" knappen exekvera program som användaren SYSTEM.
Påverkade versioner:
Trend Micro OfficeScan Corporate Edition 3.0.0
Trend Micro OfficeScan Corporate Edition 3.5.0
Trend Micro OfficeScan Corporate Edition 3.11.0
Trend Micro OfficeScan Corporate Edition 3.13.0
Trend Micro OfficeScan Corporate Edition 3.54.0
Trend Micro OfficeScan Corporate Edition 5.0.0 2
Trend Micro OfficeScan Corporate Edition 5.5.0
Trend Micro OfficeScan Corporate Edition 5.58.0
Uppdatering:
Trend Micro har släppt en säkerhetspatch för OfficeScan 5.58. Kontakta Trend Micro's tekniska support
http://uk.trendmicro-europe.com/enterprise/support/support_overview.php för att få filen Hotfix_OSCE5.58_B1089.exe.
Mer information:
http://uk.trendmicro-europe.com/enterprise/support/knowledge_base_detail.php?solutionId=20118
http://uk.trendmicro-europe.com/file_downloads/SolutionFile/20118/en/Hotfix_Readme_OSCE5_58_B1089.txt
http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0256.html
Versionshistorik:
040610: Särskilt råd skapat.