漏洞信息详情

Trend Micro Internet Security产品 安全组件防火墙 安全绕过漏洞

  • CNNVD编号:CNNVD-200901-237
  • 危害等级: 中危
  • CVE编号: CVE-2008-3866
  • 漏洞类型: 授权问题
  • 发布时间: 2009-01-21
  • 威胁类型: 本地
  • 更新时间: 2009-02-05
  • 厂        商: trend_micro
  • 漏洞来源: Carsten Eiram

漏洞简介

Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 Trend Micro Internet Security包含一个用于配置防火墙的管理接口。为了防范用户非授权更改,对这个接口启用了口令限制。但Trend Micro的个人防火墙服务(TmPfw.exe)没有实施这个口令检查,如果远程攻击者向40000/TCP端口发送特制报文就可以非授权修改防火墙设置。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:http://www.antivirus.com/

参考网址

来源: BID 名称: 33358 链接:http://www.securityfocus.com/bid/33358 来源: SECUNIA 名称: 33609 链接:http://secunia.com/advisories/33609 来源: SECUNIA 名称: 31160 链接:http://secunia.com/advisories/31160 来源: XF 名称: nsc-tmpfw-security-bypass(48108) 链接:http://xforce.iss.net/xforce/xfdb/48108 来源: MISC 链接:http://www.trendmicro.com/ftp/documentation/readme/OSCE8.0_SP1_Patch1_CriticalPatch_3191_Readme.txt 来源: SECTRACK 名称: 1021617 链接:http://www.securitytracker.com/id?1021617 来源: SECTRACK 名称: 1021616 链接:http://www.securitytracker.com/id?1021616 来源: VUPEN 名称: ADV-2009-0191 链接:http://www.frsirt.com/english/advisories/2009/0191 来源: MISC 链接:http://secunia.com/secunia_research/2008-43/

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多