Vulnérabilité critique de Trend Micro exploitée dans la nature (CVE-2023-41179)

Trend Micro a corrigé une vulnérabilité critique de type « zero day » dans plusieurs de ses produits de sécurité des points finaux pour les entreprises, qui a été repérée comme étant exploitée dans la nature.

« Trend Micro a observé au moins une tentative active d’exploitation potentielle dans la nature », a indiqué la société.

Néanmoins, l’application d’un correctif ou d’une mise à jour est la meilleure solution, car la vulnérabilité peut également être exploitée pour un mouvement latéral par des attaquants qui ont accédé à d’autres actifs de l’entreprise par d’autres moyens.

« Même si un exploit peut nécessiter plusieurs conditions spécifiques, Trend Micro encourage vivement ses clients à mettre à jour les dernières versions dès que possible », a souligné la société.

La vulnérabilité a été corrigée dans les services Trend Micro Apex One as a Service et Worry-Free Business Security Services avec des correctifs publiés en juillet 2023.

Les administrateurs de Trend Micro Apex One On Premise et de Worry-Free Business Security doivent mettre en œuvre les derniers correctifs (respectivement SP1 Patch 1 et 10.0 SP1 Patch 2495) dès que possible.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.