zurück zum Artikel

Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar

Dennis Schirrmacher

(Bild: Artur Szczybylo/Shutterstock.com)

Angreifer könnten an einer Sicherheitslücke in Windows-Schutzlösungen von Trend Micro ansetzen.

Nutzen Angreifer unter Windows erfolgreich eine Sicherheitslücke in den Anti-Viren-Anwendungen Apex One und Worry-Free Business von Trend Micro aus, könnten sie sich höhere Nutzerrechte verschaffen.

Wie aus einer Warnmeldung hervorgeht, ist die Schwachstelle (CVE-2022-36336) mit dem Bedrohungsgrad "hoch" eingestuft. Damit eine Attacke klappt, benötigt ein Angreifer aber bereits Zugriff auf einen Computer; entweder lokal oder aus der Ferne. Weitere Details zu Angriffsszenarien sind derzeit nicht bekannt.

Trend Micro gibt an, dass die folgenden Versionen gefährdet sind:

Der Sicherheitspatch soll sich im automatischen Update Spyware Pattern 25.27 befinden. Ist mindestens diese Ausgabe installiert, sind Systeme gegen die Attacke abgesichert.

(des [1])


URL dieses Artikels:
https://www.heise.de/-7193620

Links in diesem Artikel:
[1] mailto:des@heise.de