Tavis Ormandy, który pracuje dla Google odkrył tym razem trywialny błąd w trzech produktach Trend Micro: Trend Micro Maximum Security, Trend Micro Premium Security i Trend Micro Password Manage. W przedstawionym proof of concept uruchomił w ramach procesu antywirusa systemowy kalkulator (calc.exe), czym udowodnił wykonanie dowolnego kodu w systemie z uprawnieniami aplikacji zabezpieczającej komputer. Atakujący, zamiast kalkulatora może podstawić własny program. Wczoraj, 30 marca Trend Micro wydało aktualizację dla swoich produktów. Zalecamy jak najszybsze jej wdrożenie, jeśli antywirus nie zrobił tego automatycznie.
Czy ten artykuł był pomocny?
Oceniono: 0 razy