Trend Micro устранила критическую уязвимость в ServerProtect

Trend Micro устранила критическую уязвимость в ServerProtect

Trend Micro устранила критическую уязвимость в ServerProtect

Компания Trend Micro анонсировала наличие обновлений для антивирусных продуктов линейки ServerProtect. Новые сборки содержат патч для уязвимости, позволяющей обойти процедуру аутентификации; пользователей призывают как можно скорее обновить продукт.

Степень опасности CVE-2021-36745 оценена в 9,8 балла по шкале CVSS (как критическая). Эксплойт требует доступа к уязвимой машине, физического или удаленного, поэтому снизить вероятность атаки в данном случае помогут крепкие политики и защита периметра.

О наличии опасной бреши в ServerProtect разработчик узнал в апреле — из отчета, поданного автором находки через сервис Zero Day Initiative.  Согласно описанию на сайте ZDI, уязвимость привязана к консоли ServerProtect и возникла из-за отсутствия адекватной проверки данных перед аутентификацией.

Уязвимости подвержены следующие продукты и версии:

  • ServerProtect для систем хранения данных (SPFS) 6.0 на платформе Windows;
  • ServerProtect для сетевых хранилищ EMC Celerra (SPEMC) 5.8;
  • ServerProtect для SAN-решений Network Appliance (SPNAF) 5.8;
  • ServerProtect для Microsoft Windows / Novell NetWare (SPNT) 5.8.

Обновления уже доступны, пользователям настоятельно рекомендуется установить их в кратчайшие сроки. Практика показывает, что уязвимости в продуктах Trend Micro неизменно вызывают интерес у злоумышленников, и такую дыру, как CVE-2021-36745, они не преминут взять на вооружение.

Подпишитесь на новости

VK пошла в суд ЕС: компания требует отменить санкции

VK решила оспорить европейские санкции в суде. Компания требует отменить ограничения и считает решение Совета ЕС необоснованным и незаконным. Теперь спор о доступности российских сервисов продолжится с участием юристов.

Как сообщает РБК, иск поступил в суд ЕС 7 октября и получил номер T-664/26. Евросоюз ввел санкции против VK и ООО «Коммуникационная платформа», разработчика мессенджера МАКС, в июле.

Но проблемы с распространением приложений начались раньше: в июне МАКС исчез из App Store, затем из магазина пропали и другие приложения экосистемы.

Apple объясняла удаления соблюдением санкционных правил и законов юрисдикций, в которых работает. VK тогда называла действия компании немотивированными и неприемлемыми, указывая, что на тот момент сама еще не фигурировала в санкционных списках.

В июле приложения VK также исчезли из Google Play. Для Android остались альтернативные магазины: RuStore, Huawei AppGallery, Samsung Galaxy Store и Xiaomi GetApps. Установленные Android-приложения продолжают работать и получать уведомления.

На iPhone ситуация неприятнее: ранее установленный Max работает, но после удаления из магазина перестал получать пуш-уведомления.

Подача иска сама по себе приложения в магазины не возвращает. Пока VK добивается отмены ограничений, пользователям приходится разбираться с их последствиями.

RSS: Новости на портале Anti-Malware.ru