漏洞情报 | Trend Micro Password Manager 多个高危漏洞

趋势科技密码管理器存在两个高危漏洞:CVE-2021-32461允许非特权本地攻击者通过整型截断触发缓冲区溢出,实现权限提升;CVE-2021-32462使非特权用户可通过注册表操作获得系统权限,执行远程代码。受影响版本为5.0.0.1217及更早版本。

点击上方 订阅话题 第一时间了解漏洞威胁

图片

0x01 漏洞描述

Trend Micro Password Manager是美国趋势科技(Trend Micro)公司的一套安全的密码管理解决方案。

图片

360漏洞云监测到 Trend Micro Password Manager 存在多个高危漏洞。

  • CVE-2021-32461 特权提升漏洞

该漏洞源于整型截断,非特权的本地攻击者可利用漏洞触发缓冲区溢出,从而实现权限提升。

  • CVE-2021-32462 远程代码执行漏洞

该漏洞源于危险函数的暴露,非特权客户可以操纵注册表提升至系统权限,从而实现远程代码执行。

0x02 危害等级

高危

0x03 影响版本

Trend Micro Password Manager <= 5.0.0.1217

0x04 修复版本

Trend Micro Password Manager 5.0.0.1223

0x05 修复建议

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

0x06 获取本情报的更多详情

建议您订阅360漏洞云-漏洞情报服务,获取更多漏洞情报详情以及处置建议,让您的企业远离漏洞威胁。

电话:010-52447660

邮箱:loudongyun@360.cn

网址:https://loudongyun.360.cn

转载自https://mp.weixin.qq.com/s/PIqie3PX85XkfhMRpWZaMA

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值