AVIS CERTFR - 2022 - AVI - 475
Objet : Multiples vulnérabilités dans Trend Micro Apex One
Référence : CERTFR-2022-AVI-475
Risque(s)
- Élévation de privilèges
Systèmes affectés
- Apex One 2019 (On-premise) sans le correctif 10101
- Apex One as a Service sans la mise à jour de mars 2022
Résumé
De multiples vulnérabilités ont été découvertes dans Trend Micro Apex One. Elles permettent à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Trend Micro 000291008 du 18 mai 2022
https://success.trendmicro.com/dcx/s/solution/000291008
- Référence CVE CVE-2022-30700
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30700
- Référence CVE CVE-2022-30701
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30701
Dernière version du document