Показано с 1 по 1 из 1.

Множественные уязвимости в Trend Micro Internet Security

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Множественные уязвимости в Trend Micro Internet Security

    02 февраля, 2009

    Программа:
    Trend Micro Internet Security 2008
    Trend Micro Internet Security Pro 2008
    Trend Micro PC-cillin Internet Security 2007

    Опасность: Низкая

    Наличие эксплоита: Нет

    Описание:
    Обнаруженные уязвимости позволяют локальному пользователю обойти некоторые ограничения безопасности, вызвать отказ в обслуживании и повысить свои привилегии на системе.

    1. Уязвимость существует из-за ошибки проверки входных данных в функции "ApiThread()" в службе Trend Micro Personal Firewall (TmPfw.exe). Локальный пользователь может отправить специально сформированные пакеты, содержащие слишком большие значения в поле size на порт 40000/TCP и аварийно завершить работу службы.

    2. Уязвимость существует из-за ошибки проверки входных данных в функции "ApiThread()" в службе Trend Micro Personal Firewall (TmPfw.exe). Локальный пользователь может отправить специально сформированные пакеты, содержащие слишком маленькие значения в поле size на порт 40000/TCP, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе с привилегиями учетной записи SYSTEM.

    3. Уязвимость существует из-за отсутствия аутентификации в службе Trend Micro Personal Firewall (TmPfw.exe). Локальный пользователь может изменить настройки МСЭ путем отправки специально сформированных конфигурационных пакетов на порт 40000/TCP.

    URL производителя: www.trendmicro.com

    Решение: Способов устранения уязвимости не существует в настоящее время

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

Похожие темы

  1. Множественные уязвимости в Trend Micro OfficeScan
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 03.02.2009, 17:31
  2. Trend Micro предлагает бесплатную версию Trend Micro Internet Security Pro
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 5
    Последнее сообщение: 28.01.2009, 14:00
  3. Множественные уязвимости в Trend Micro ServerProtect
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 13.11.2008, 17:52
  4. Множественные уязвимости в Trend Micro ServerProtect
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 22.08.2007, 22:46
  5. Trend Micro ServerProtect - множественные уязвимости
    От Shu_b в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 15.12.2005, 15:58

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01141 seconds with 18 queries