พบช่องโหว่ใน Trend Micro OfficeScan มากมาย
Trend Micro มีโปรแกรม Endpoint Protection ที่ชื่อว่า OfficeScan โดยมีการพบว่ามีช่องโหว่มากมาย โดยนาย John Page (@hyp3rlinx) พบช่องโหว่มากมายดังนี้
- TrendMicro OfficeScan 11.0 / XG (12.0) Server-Side Request Forgery
- TrendMicro OfficeScan 11.0 / XG (12.0) Man-In-The-Middle
- TrendMicro OfficeScan 11.0 / XG (12.0) XG Image File Execution Bypass
- TrendMicro OfficeScan 11.0 / XG (12.0) Encryption Key Disclosure
ผลกระทบ: Multi Vulnerabilities
ระบบที่ได้รับผลกระทบ: TrendMicro OfficeScan v11.0 and XG (12.0)
วิธีการแก้ไข: Update ให้เป็น version ล่าสุด (11.0 SP1 CP 6426 , XG (12.0) CP 1708)
Source:: Packetstormsecurity