| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 26 août
2010 No CERTA-2010-AVI-405 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Trend Micro Internet Security Pro 2010
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-405 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Trend Micro Internet Security Pro 2010.
Une vulnérabilité dans Trend Micro Internet Security Pro 2010 permet l'exécution de code arbitraire à distance.
Une vulnérabilité a été découverte dans le contrôle ActiveX UfPBCtrl.dll de Trend Micro Internet Security Pro 2010. L'exploitation de cette vulnérabilité, par l'intermédiaire d'une page Web ou d'un fichier malveillant, permet l'exécution de code arbitraire à distance.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://esupport.trendmicro.com/pages/Hot-Fix-UfPBCtrldll-is-vulnerable-to-remote-attackers.aspx