Autor Thema: Trend Micros ServerProtect führt eingeschmuggelten Code aus  (Gelesen 457 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die Antivirenlösung ServerProtect von Trend Micro enthält Schwachstellen, durch die Angreifer eigenen Code auf verwundbaren Systemen ausführen können. Die Zero Day Initiative hat Fehler in zwei Komponenten der Software gemeldet, die im Netz auf eingehende Verbindungen lauschen und somit aus der Ferne angreifbar sind.

In der Komponente EarthAgent.exe, die auf Port 3628 via Remote Procedure Call (RPC) lauscht, können Angreifer ohne vorherige Anmeldung einen Pufferüberlauf provozieren. Ein vergleichbarer Fehler findet sich in dem Dienst SpntSvc.exe, der standardmäßig über Port 5168 von außen erreichbar ist.

Betroffen ist die aktuelle Version ServerProtect 5.58. Trend Micro hat Updates bereitgestellt, die die Sicherheitslücken beheben und die Administratoren einer ServerProtect-Installation umgehend einspielen sollten.

Siehe dazu auch:

    * Trend Micro ServerProtect EarthAgent Stack Overflow Vulnerability, Sicherheitsmeldung der Zero Day Initiative
    * Trend Micro ServerProtect AgRpcCln.dll Stack Overflow Vulnerability, Fehlermeldung der Zero Day Initiative
    * Download von Updates für ServerProtect

Quelle und Links : http://www.heise.de/security/news/meldung/89415

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )