تحديث Trend Micro
2804تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
5 نوفمبر, 2020
● عالي
2020-2010
الكل
الوصف:
أصدرت Trend Micro تحديثا لمعالجة عدد من الثغرات في المنتج التالي:
- Trend Micro InterScan Messaging Virtual Appliance (IMSVA) 9.1
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تزوير الطلب عبر المواقع Cross-site request forgery (CSRF)
- تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
- الكشف والإفصاح عن معلومات حساسة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Trend Micro توضيحًا لهذه التحديثات: