Hackere angriber Trend Micro-sårbarhed

Artiklen blev oprindeligt publiceret den 24/8/2007

Trend Micro har udsendt en rettelse, der lukker sikkerhedshuller i firmaets antivirusprogram. Samtidig stiger mængden af scanninger efter programmets port.

Rettelsen lukker tre sårbarheder i Trend Micro ServerProtect. De giver en angriber mulighed for at afvikle programmer på en computer, der kører den sårbare version af programmet.

Samtidig har SANS Internet Storm Center registreret en stigning i mængden af scanninger efter TCP-port 5168. ServerProtect anvender porten til at modtage opdateringer af virusdatabasen.

En pakke, som er sendt til porten, tyder dog på, at der kan være tale om forsøg på at udnytte en ældre sårbarhed, der blev fjernet i februar. Det er altså ikke sikkert, at der er angrebsprogrammer i omløb, som kan udnytte den nye sårbarhed.

Trend Micro opfordrer kunderne til at installere rettelserne, der kan hentes på firmaets websted.

Links