zurück zum Artikel

Jetzt patchen! Angreifer attackieren Trend Micro Apex One & Co.

Dennis Schirrmacher

(Bild: solarseven/Shutterstock.com)

Eine kritische Sicherheitslücke bedroht verschiedene AV-Produkte von Trend Micro. Sicherheitsupdates stehen zum Download bereit.

Trend Micro warnt, dass Angreifer derzeit unter Windows die Sicherheitslösungen Apex One (on-premise und SaaS), Worry-Free Business Security und Wory-Free Business Security Services (SaaS) im Visier haben. Admins sollten die Anwendungen zügig gegen die Attacken absichern.

Trend Micro gibt an, dass sie bislang nur einen Angriffsversuch beobachtet haben. Doch das kann sich schnell ändern.

In einer Warnmeldung schreibt der Softwarehersteller [1], dass die Sicherheitslösungen von einer "kritischen" Sicherheitslücke (CVE-2023-41179) bedroht sind. Trotz der kritischen Einstufung besteht eine Hürde und Angreifer müssen Admin-Zugriff auf die Konsole haben. Das kann etwa mit im Zuge einer Social-Engineering-Attacke kopierten Zugangsdaten geschehen.

Ist der Zugriff gegeben, können sie im Kontext eines verwundbaren Uninstall-Moduls von einem nicht näher ausgeführten Drittanbieter Schadcode ausführen. Im Anschluss sind Systeme in der Regel vollständig kompromittiert.

Trend Micro gibt an, dass die folgenden Versionen gegen die Attacken abgesichert sind:

Zum weiteren Schutz gilt generell, dass der Fernzugriff auf Schutzlösungen deaktiviert sein sollte. So verkleinert man die Angriffsfläche. Wenn es nicht anders geht, sollten Admins Zugänge über eine verschlüsselte Verbindung realisieren und die Zugriffe nur für bestimmte Accounts zulassen. Außerdem sollten stets starke Passwörter zum Einsatz kommen.

(des [2])


URL dieses Artikels:
https://www.heise.de/-9310621

Links in diesem Artikel:
[1] https://success.trendmicro.com/dcx/s/solution/000294994?language=en_US
[2] mailto:des@heise.de