內容說明:
研究人員發現趨勢科技之Apex One產品存在安全漏洞(CVE-2021-32464、32465、36741及36742),遠端攻擊者可藉由漏洞任意上傳檔案或取得權限。
目前已知影響平台如下:
安裝於本地設備之2019版Apex One On-Prem
SaaS版Apex One as a Service
建議措施:
目前趨勢科技官方已針對這些漏洞釋出更新程式,請各機關聯絡維護廠商或參考以下網址進行更新:
1.https://success.trendmicro.com/solution/000287819
2.https://downloadcenter.trendmicro.com/index.php?regs=tw&prodid=1749&_ga=2.262388488.583785369.1629071443-898177694.1629071443
參考資料:
1.https://success.trendmicro.com/solution/000287819
2.https://downloadcenter.trendmicro.com/index.php?regs=tw&prodid=1749&_ga=2.262388488.583785369.1629071443-898177694.1629071443
3.https://www.ithome.com.tw/news/146178