image

Beveiligingssoftware Trend Micro opnieuw doelwit zeroday-aanvallen

vrijdag 13 augustus 2021, 12:06 door Redactie, 7 reacties

De beveiligingssoftware van Trend Micro is onlangs opnieuw het doelwit van zeroday-aanvallen geworden, zo heeft de virusbestrijder bekendgemaakt. Eind juli kwam Trend Micro met beveiligingsupdates voor verschillende kwetsbaarheden in Trend Micro Apex One en Apex One as a Service. Via deze oplossingen kunnen organisaties hun endpoints tegen malware beschermen.

Twee van de verholpen kwetsbaarheden, CVE-2021-36741 en CVE-2021-36742, werden al voor het uitkomen van de beveiligingsupdates aangevallen. Via het eerste beveiligingslek is het mogelijk om willekeurige bestanden naar kwetsbare installaties van de software te uploaden. De tweede kwetsbaarheid maakt het mogelijk voor een aanvaller die al toegang tot een systeem heeft om zijn rechten te verhogen.

Details over de aanvallen geeft Trend Micro niet, maar het antivirusbedrijf stelt dat de zerodaylekken in combinatie zijn gebruikt. Daarnaast zijn meerdere klanten het doelwit van de aanvallen geworden. Trend Micro, dat de kwetsbaarheden zelf ontdekte, zegt de betreffende klanten te hebben gewaarschuwd. In april kwam het bedrijf ook al met een waarschuwing voor een actief aangevallen zerodaylek in de eigen software.

Vorig jaar meldde de virusbestrijder dat verschillende zerodaylekken in de beveiligingssoftware actief waren misbruikt, mogelijk bij Mitsubishi Electric.

Reacties (7)
13-08-2021, 12:47 door MiDe
dus?
13-08-2021, 19:11 door Anoniem
Door MiDe: dus?

Updaten wanneer nodig...
14-08-2021, 11:11 door MiDe
Door Anoniem:
Door MiDe: dus?

Updaten wanneer nodig...

idd, common sense
14-08-2021, 14:22 door Anoniem
Saas kwetsbaarheid
14-08-2021, 23:58 door Anoniem
Trend Micro wordt veel gebruikt bij grote gemeentes. Weer een groot aanvalsoppervlak er bij voor gesloten software.
Ik zie bij platform (bekendgemaakt link) weer alleen windows!
16-08-2021, 10:07 door Anoniem
Door Anoniem: Trend Micro wordt veel gebruikt bij grote gemeentes. Weer een groot aanvalsoppervlak er bij voor gesloten software.
Ik zie bij platform (bekendgemaakt link) weer alleen windows!

Wat is het onderbouwende deel "weer alleen windows"? Wat wil je hiermee zeggen. Dat werken met een ander besturings systeem veiliger is? Hierdoor geen antimalware nodig is. Als dat zo is doe ik ook even een aanname, dan moet je je denk ik iets meer verdiepen, want andere OS`n worden ook wel aangevallen, maar waar het meeste te halen valt is wat het meest gebruikt wordt....Doe even de aannames obv het geen wat er gezegd is. Want aannames zijn het makkelijkste te maken. Geef eens aan waarom?
16-08-2021, 23:42 door Anoniem
[quohet

Door Anoniem:
Door Anoniem: Trend Micro wordt veel gebruikt bij grote gemeentes. Weer een groot aanvalsoppervlak er bij voor gesloten software.
Ik zie bij platform (bekendgemaakt link) weer alleen windows!

Wat is het onderbouwende deel "weer alleen windows"? Wat wil je hiermee zeggen. Dat werken met een ander besturings systeem veiliger is? Hierdoor geen antimalware nodig is. Als dat zo is doe ik ook even een aanname, dan moet je je denk ik iets meer verdiepen, want andere OS`n worden ook wel aangevallen, maar waar het meeste te halen valt is wat het meest gebruikt wordt....Doe even de aannames obv het geen wat er gezegd is. Want aannames zijn het makkelijkste te maken. Geef eens aan waarom?[/quote]Linux is het meest gebruikt. De kroonjuwelen liggen daar opgeslagen. Antivirus software onder Linux is onzinnig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.