Múltiples vulnerabilidades en Trend Micro InterScan Web Security Virtual ...

Iniciado por wolfbcn, 2 Marzo 2017, 18:25 PM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Trend Micro ha publicado una nueva versión de Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5, destinada a resolver diversas vulnerabilidades que podrían llegar a permitir a un atacante remoto ejecutar código arbitrario en los sistemas afectados.

Un usuario remoto autenticado podría enviar una petición HTTP específicamente creada para modificar la contraseña de administrador y elevar privilegios en el sistema atacado. De forma similar mediante el envío de datos específicos un atacante autenticado podrá lograr la ejecución de comandos arbitrarios.

LEER MAS: http://unaaldia.hispasec.com/2017/03/multiples-vulnerabilidades-en-trend.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.