Компания по обеспечению кибербезопасности Trend Micro приказала пользователям немедленно применить недавно выпущенный патч к некоторым из своих продуктов, поскольку он пытается исправить брешь в безопасности, которая широко используется для распространения вредоносного ПО.
В бюллетене по безопасности компания сообщила, что выпустила исправления для Apex One (версия 2019 — локальная версия), Apex One as a Service и Agent версии 14.0.12637, Worry-Free Business Security (версия 10.0.SP1) и Worry. -Бесплатные услуги по обеспечению безопасности бизнеса (SaaS) и призывают пользователей немедленно подать заявку.
Патч устраняет уязвимость под названием CVE-2023-41179, серьезную ошибку (9.1 для CVSS), затрагивающую сторонний модуль удаления антивируса, включенный в программное обеспечение. По словам Trend Micro, эта уязвимость «позволит злоумышленнику манипулировать модулем для выполнения произвольных команд на уязвимой установке».
Плохое обращение в дикой природе
Компания также отметила, что для использования этой уязвимости злоумышленник должен сначала получить доступ к консоли управления на целевой конечной точке. Тем не менее, угроза кажется реальной, поскольку Trend Micro заявила, что «наблюдала по крайней мере одну активную попытку потенциальной эксплуатации этой уязвимости в дикой природе». Для организаций, которые не могут немедленно применить исправление, обходной путь — ограничить доступ к консоли управления продуктом только доверенным сетям.
«Хотя эксплойт может потребовать выполнения нескольких конкретных условий, Trend Micro настоятельно рекомендует клиентам как можно быстрее обновиться до последних сборок», — заключили эксперты по безопасности.
К сожалению, Trend Micro не предоставила дополнительных подробностей о наблюдаемой попытке атаки, а именно: кем была потенциальная жертва, в какой отрасли работает компания и насколько она велика. Мы также не знаем, кто были нападавшими, но мы связались с Trend Micro и обновим статью, если получим от них ответ.
В настоящее время лучший способ обезопасить себя — всегда обновлять все программное и аппаратное обеспечение, а также устанавливать самые современные средства защиты конечных точек или брандмауэры.