22.01.2009, 13:15 Uhr
Schwachstellen in Trend-Micro-Produkten
Die Angebote Trend Micro OfficeScan Corporate Edition 8.x, Trend Micro Internet Security (Pro) 2008 und Trend Micro PC-cillin Internet Security 2007 sind von je drei Sicherheitslücken betroffen.
Über die Schwachstellen können Sicherheitsrichtlinien umgangen und Rechte ausgeweitet werden. Zudem lassen sich die Lücken für DoS-Angriffe (Denial of Service) ausnutzen. Speziell präparierte Pakete könnten den Dienst "TmPfw.exe" abstürzen lassen oder Buffer Overflows erzwingen. Dies könnte das Ausführen beliebigen Codes mit Systemrechten zulassen.
Für Trend Micro OfficeScan Corporate Edition gibt es bereits ein Update. Derzeit arbeitet der Hersteller an Flicken für die anderen beiden Produkte. Die Sicherheitslücken sind für die Versionen 16.10.1063, 16.10.1079 und 8.0 SP1 Patch 1 bestätigt. Andere Varianten könnten ebenfalls betroffen sein. Die Sicherheitsanweisungen finden sich bei Trend Micro oder Secunia.