Sign In with your
Trend Micro Account
需要協助?
需要協助?

若您需要技術支援,請 按此建立案件。

Trend Micro Deep Discovery Inspector (DDI) Remote Code Execution Vulnerability

    • 更新於:
    • 9 Apr 2020
    • 產品/版本:
    • Deep Discovery Inspector 3.7
    • Deep Discovery Inspector 3.8
    • 作業系統:
    • N/A N/A
概要

Release Date: June 7, 2016
Trend Micro Vulnerability Identifier(s): 2014-0024
CVSS Base Score: 9
CVE Number: TBA
Platform(s): Appliance

Trend Micro 已經發布了Trend Micro Deep Discovery Inspector (DDI) 產品重要的更新。更新解決了產品的漏洞問題,該漏洞可能允許攻擊者遠端執行任意代碼。

詳情
Public

受影響版本:

產品受影響版本平台語言
Deep Discovery Inspector3.8 SP2 (3.82)硬體英文
Deep Discovery Inspector3.8 SP1 (3.81)
硬體
英文
Deep Discovery Inspector3.7
硬體
英文

解決方案

Trend Micro歸類了影響的風險等級,並發布以下方案來解決此問題:

產品Critical Patch
版本
說明平台影響等級可用性
Deep Discovery Inspector3.8 SP2 (3.82) CP 1203Readme硬體High立即
Deep Discovery Inspector3.8 SP1 (3.81) CP 1226Readme
硬體
High立即
Deep Discovery Inspector3.7 CP 1263Readme
硬體
High立即

漏洞詳細資料

此更新解決了Trend Micro Deep Discovery Inspector弱點,遠端攻擊者可能獲得root帳戶底下的執行代碼.注意,身份驗證(管理員密碼)才能利用此漏洞。

強烈建議客戶盡快更新到最新版本。

替代方案

遠端代碼執行通常需要直接存取受攻擊的機器,除了立即更新版本外,也建議限制存取的來源主機,並確認政策與其他安全元件維持在最新的版本。

然而,即使漏洞可能需要多個條件同時滿足才可能受到影響,Trend Micro仍強烈建議您在允許的情況下盡快更新版本。

感謝

Trend Micro感謝下列人員披露此問題,並與趨勢科技合作以幫助保護我們的客戶:

  • k0rpr1t_z0mb1e working with Trend Micro’s Zero Day Initiative (ZDI)

外部參考

ZDI-CAN-3567

Premium
Internal
Partner
評價:
分類:
更新
解決方案ID:
1114281
評定這個解決方案
本文是否幫助解決您的問題?

感謝您的意見!


本意見調查系統為自動運作,將不會回覆如銷售、技術、產品等一般問題.

若您需要協助,請聯繫對應的技術支援窗口. 聯絡我們


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.