Verschillende lekken in de beveiligingssoftware van Trend Micro worden op dit moment actief door aanvallers gebruikt voor het overnemen van systemen. Het gaat in totaal om zeven kwetsbaarheden in de Trend Micro ServerProtect anti-virus software voor Windows en Novell Netware. Door het sturen van een geprepareerde RPC request kan een aanvaller willekeurige code uitvoeren met systeemrechten.
Inmiddels is er een update door Trend Micro uitgebracht, maar een toename van het aantal scans op TCP poort 5168 is wel een aanwijzing dat niet iedereen zijn of haar machines gepatcht heeft. Beheerders van een machine met de software wordt aangeraden om de update te installeren en ServerProtect service Port 5168/TCP en ServerProtect Agent service Port 3268/TCP te blokkeren.
Volgens beveiligingsexperts begonnen de aanvallen met een aantal gecompromitteerde hosts in China en de VS. Toen werden ook machines in Korea, Chili en Indonesië aangevallen. Het is nog onduidelijk of het gaat om geïnfecteerde machines die naar andere servers scannen of dat meer aanvallers het lek misbruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.