Menu dostępności

Trend Micro łata zero-daya wykorzystywanego w atakach

Uwaga! Trend Micro łata zero-daya wykorzystywanego w atakach!

Trend Micro to japońskie przedsiębiorstwo specjalizujące się w produkcji oprogramowania zabezpieczającego. Zostało założone w 1988 r. przez Steve’a Changa, Jenny Chang i Eve Chen. Od momentu przejęcia działu HP – Tipping Point na początku 2016 roku zatrudnia ponad 5500 pracowników. Rzadko o nim piszemy, ale zdarzało się to już i dotyczyło tych samych produktów, które omawiamy poniżej.

Sprawa jest poważna. We wtorek Trend Micro opublikowało poradnik, w którym ostrzega klientów, że krytyczna luka w zabezpieczeniach Apex One i innych produktów zapewniających bezpieczeństwo punktów końcowych została wykorzystana w realu.

Luka zero-day, oznaczona jako CVE-2023-41179, ma wpływ na produkty Apex One, Apex One SaaS i Worry-Free Business Security.

Podatność związana ze zdolnością produktów do odinstalowywania oprogramowania zabezpieczającego innych firm może zostać wykorzystana do wykonania dowolnego kodu.

„Aby wykorzystać tę lukę, osoba atakująca musi mieć możliwość zalogowania się do konsoli administracyjnej produktu. Ponieważ osoba atakująca musiałaby wcześniej ukraść informacje uwierzytelniające, nie byłaby w stanie przedostać się do sieci docelowej, korzystając wyłącznie z tej luki” – zauważa Trend Micro w poradniku.

Jednocześnie firma potwierdza, że luka ta została wykorzystana w rzeczywistych atakach. Dlatego zalecamy jak najszybszą aktualizację do najnowszej wersji oprogramowania. Dla każdego z produktów, których dotyczy problem, wydano poprawki.

Trend Micro zazwyczaj nie udostępnia informacji o atakach wykorzystujących luki znalezione w ich produktach. W kilku przypadkach wyszły jednak na światło dzienne pewne informacje, w tym newsy o przypisywanych chińskim hakerom atakach z wykorzystaniem opisywanej podatności. Atak był podobno wymierzony w Mitsubishi Electric.

SecurityWeek twierdzi, że w ciągu ostatnich kilku lat w próbach włamań wykorzystano kilka luk w zabezpieczeniach produktów Trend Micro. CISA wymienia obecnie dziewięć takich podatności w swoim katalogu znanych luk w zabezpieczeniach. Teraz dojdzie dziesiąty przypadek – opisany przez nas właśnie zero-day.

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Czym jest Microsoft Entra Backup and Recovery?

Czym jest Microsoft Entra Backup and Recovery?

Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarza...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

Coraz więcej ataków nie polega już na dostarczeniu malware w klasycznej formie. Zamiast tego napastnicy wykorzystują narzędzia, które już znajdują się w systemie i są uznawane za w pełni zaufane. Jednym z t...
Linux na celowniku – Copy-Fail i root exploit, który trafia na listę CISA

Linux na celowniku – Copy-Fail i root exploit, który trafia na listę CISA

Linux od lat kojarzy się z systemem stabilnym i bezpiecznym, szczególnie w środowiskach serwerowych i chmurowych. Problem w tym, że gdy pojawia się podatność na poziomie jądra lub mechanizmów zarządza...