Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.charla.* Foro > Newsgroup es.charla.economia.bolsa
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 13-02-2007, 23:54:33
TCdM
 
Mensajes: n/a
Predeterminado Múltiples vulnerabilidades en productos Trend Micro

Se han encontrado dos vulnerabilidades en productos Trend Micro que
permiten provocar una denegación de servicio, la ejecución de código
arbitrario y la elevación de privilegios a atacantes locales.
* Un atacante remoto podría crear un fichero UPX especialmente manipulado
que, a la hora de ser procesado por el sistema víctima, provocaría un
desbordamiento de memoria intermedia en el motor de análisis y permitiría
la ejecución de código arbitrario en el sistema o bien provocaría que
dejase de responder.

Todos los productos de Trend Micro que utilicen el motor de análisis (Scan
Engine) y la tecnología Pattern File se ven afectados.

* Un error en los permisos de interfaz de dispositivo TmComm DOS
(TmComm.sys) permite a usuarios en el grupo "Todos" escribir en el
dispositivo y acceder a ciertos manejadores IOCTL. Un atacante local podría
aprovechar esto para ejecutar código arbitrario en el sistema víctima con
privilegios de kernel. Se ve afectado el Anti-Rootkit Common Module (RCM).
Este fallo afecta a productos Antivirus, Anti-spyware y
Pc-cillin.

Para el primer fallo el fabricante ha puesto a disposición de sus clientes
Scan Engine con versión de firmas 4.245.00 o superior.

Para el segundo fallo el fabricante ha puesto a disposición de sus clientes
Anti-Rootkit Common Module [RCM] versión 1.600-1052 disponible a través de
las actualizaciones automáticas o manualmente.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3032/comentar

Más Información:

Trend Micro AntiVirus UPX Parsing Kernel Buffer Overflow Vulnerability
http://labs.idefense.com/intelligenc...lay.php?id=470

Trend Micro TmComm Local Privilege Escalation Vulnerability
http://labs.idefense.com/intelligenc...lay.php?id=469



Laboratorio Hispasec
http://www.hispasec.com/unaaldia/303...os-trend-micro





--



Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Eliminacion Manual virus Mal_Otorun1 (Trend Micro Office) PSYBER BOY Newsgroup microsoft.public.es.windowsxp.seguridad 9 22-08-2008 23:38:01
Alternativa a Trend micro anti-spyware MANUEL Newsgroup microsoft.public.es.seguridad 5 12-09-2007 15:07:28
Múltiples vulnerabilidades en lectores de archivos PDF Verónica B. Newsgroup microsoft.public.es.windowsxp.seguridad 0 08-01-2007 12:50:44
Panda Active Scan multiples vulnerabilidades noSign Newsgroup es.comp.virus 0 20-11-2006 22:15:51
iis y trend micro urgente porfa!! tamara montoro Newsgroup microsoft.public.es.iis 5 30-03-2006 16:52:30





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.