:::
注意 胡家睿 - 教務處 | 2020-03-18 | 點閱數: 476

行政院國家資通安全會報技術服務中心

漏洞/資安訊息警訊

發布編號

NCCST-ANA-2020-0032

發布時間

Tue Mar 17 17:52:03 CST 2020

事件類型

漏洞預警

發現時間

Tue Mar 17 00:00:00 CST 2020

警訊名稱

趨勢科技 OfficeScan XG 、 Apex One 及 Worry-Free Business Security 伺服器存在安全漏洞(CVE-2020- 8470 、 CVE-2020-8598 及 CVE-2020- 8599),允許攻擊者遠端寫入、 刪除任意檔案及執行任意程式碼,請儘速確認並進行更新

內容說明

研究人員發現趨勢科技企業防毒產品 OfficeScan XG 、 Apex One 及 Worry-Free Business Security 伺服器存在安全漏洞(CVE-2020- 8470 、 CVE-2020-8598 及 CVE-2020- 8599),遠端攻擊者可對目標系統以 SYSTEM 權限寫入、 刪除任意檔案及執行任意程式碼。

影響平台

CVE-2020-8470 與 CVE-2020-8598 :

.Trend Micro Apex One 2019

.OfficeScan XG

.OfficeScan XG SP1

.Worry-Free Business Security Ver. 9.5

.Worry-Free Business Security Ver. 10.0

CVE-2020-8599 :

.Trend Micro Apex One 2019

.OfficeScan XG

.OfficeScan XG SP1

影響等級

建議措施

目前趨勢科技官方已針對此弱點釋出更新程式, 請有使用該產品的同仁進行版本確認與更新, 官方公告連結如下:

.Trend Micro Apex One 2019 、 OfficeScan XG 及 OfficeScan XG SP1 :https://success. trendmicro.com/solution/ 000245571

.Worry-Free Business Security 9.5 與 Worry-Free Business Security 10.0 :https://success. trendmicro.com/solution/ 000245572

參考資料

1. https://success.trendmicro. com/solution/000245571

2. https://success.trendmicro. com/solution/000245572

3. https://www.csa.gov.sg/ singcert/alerts/ar-2020-002

:::

 

 

:::

行政面板