Sicherheits-Updates für Trend Micros OfficeScan

Durch eine Buffer Overflow im Web-Management könnte ein Angreifer die Kontrolle über Systeme übernehmen, auf denen OfficeScan oder Client Server Messaging Security installiert ist.

In Pocket speichern vorlesen Druckansicht 2 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Trend Micro hat eine Sicherheitslücke in OfficeScan beseitigt, durch die Angreifer ein verwundbares System kompromittieren konnten. Ursache des Problems war ein Buffer Overflow in der Anwendung cgiRecvFile.exe, der sich durch zu lange Parameter in HTTP-Requests an das Web-Management provozieren ließ.

Der Fehler steckte nach Angaben des Entdeckers, dem Sicherheitsdienstleister Secunia, in OfficeScan Version 7.3 Patch 4 Build 1362 sowie OfficeScan 7.0 und 8.0 und Client Server Messaging Security 3.6, 3.5, 3.0 und 2.0. Patches der Herstellers schließen die Lücken.

Siehe dazu auch:

(dab)