內容說明:
研究人員發現趨勢科技之Apex One產品存在安全漏洞(CVE-2021-32464、32465、36741及36742),遠端攻擊者可藉由漏洞任意上傳檔案或取得權限。
目前已知影響平台如下:
安裝於本地設備之2019版Apex One On-Prem
SaaS版Apex One as a Service
建議措施:
目前趨勢科技官方已針對這些漏洞釋出更新程式,請各機關聯絡維護廠商或參考以下網址進行更新:
https://success.trendmicro.com/solution/000287819
參考資料:
1. https://success.trendmicro.com/solution/000287819
2. https://www.ithome.com.tw/news/146178