Menu dostępności

Trend Micro łata zero-daya wykorzystywanego w atakach

Uwaga! Trend Micro łata zero-daya wykorzystywanego w atakach!

Trend Micro to japońskie przedsiębiorstwo specjalizujące się w produkcji oprogramowania zabezpieczającego. Zostało założone w 1988 r. przez Steve’a Changa, Jenny Chang i Eve Chen. Od momentu przejęcia działu HP – Tipping Point na początku 2016 roku zatrudnia ponad 5500 pracowników. Rzadko o nim piszemy, ale zdarzało się to już i dotyczyło tych samych produktów, które omawiamy poniżej.

Sprawa jest poważna. We wtorek Trend Micro opublikowało poradnik, w którym ostrzega klientów, że krytyczna luka w zabezpieczeniach Apex One i innych produktów zapewniających bezpieczeństwo punktów końcowych została wykorzystana w realu.

Luka zero-day, oznaczona jako CVE-2023-41179, ma wpływ na produkty Apex One, Apex One SaaS i Worry-Free Business Security.

Podatność związana ze zdolnością produktów do odinstalowywania oprogramowania zabezpieczającego innych firm może zostać wykorzystana do wykonania dowolnego kodu.

„Aby wykorzystać tę lukę, osoba atakująca musi mieć możliwość zalogowania się do konsoli administracyjnej produktu. Ponieważ osoba atakująca musiałaby wcześniej ukraść informacje uwierzytelniające, nie byłaby w stanie przedostać się do sieci docelowej, korzystając wyłącznie z tej luki” – zauważa Trend Micro w poradniku.

Jednocześnie firma potwierdza, że luka ta została wykorzystana w rzeczywistych atakach. Dlatego zalecamy jak najszybszą aktualizację do najnowszej wersji oprogramowania. Dla każdego z produktów, których dotyczy problem, wydano poprawki.

Trend Micro zazwyczaj nie udostępnia informacji o atakach wykorzystujących luki znalezione w ich produktach. W kilku przypadkach wyszły jednak na światło dzienne pewne informacje, w tym newsy o przypisywanych chińskim hakerom atakach z wykorzystaniem opisywanej podatności. Atak był podobno wymierzony w Mitsubishi Electric.

SecurityWeek twierdzi, że w ciągu ostatnich kilku lat w próbach włamań wykorzystano kilka luk w zabezpieczeniach produktów Trend Micro. CISA wymienia obecnie dziewięć takich podatności w swoim katalogu znanych luk w zabezpieczeniach. Teraz dojdzie dziesiąty przypadek – opisany przez nas właśnie zero-day.

Popularne

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Święta, święta i po świętach. I dzisiaj, zamiast malować pisanki, piszemy o Fortinecie. Naszym „ulubionym” producencie firewallów, który pojawia się na portalu dość często. Nową okazję do publikacji dała...
Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...
ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

Współczesne cyberataki rzadko polegają na wykorzystywaniu luk w oprogramowaniu. Zamiast tego cyberprzestępcy coraz częściej manipulują samymi użytkownikami, nadużywając ich zaufania i obserwując rutynowe z...