![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
InterScan VirusWall NT de TrendMicro
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectésInterScan VirusWall NT 3.55. 3 RésuméUne vulnérabilité de type "traversée d'arborescence de répertoires" permet l'accès à tous les fichiers du système. 4 DescriptionLe logiciel InterScan VirusWall NT est une passerelle antivirale. Une vulnérabilité dans une fonctionnalité de visualisation permet à un utilisateur mal intentionné distant d'accéder aux fichiers de la machine. Par ailleurs, TrendMicro a mis à disposition un correctif pour le scanner MIME. 5 Contournement provisoireFiltrer le port 8080/tcp des passerelles antivirales InterScan VirusWall NT. 6 Solution
7 DocumentationHotFix 3.55 Build 1018 SMTP et 1019 HTTP : http://php.trendmicro-fr.com/infoproduits/support/contents.php?id=449&prod=1 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||