Vulnérabilité
critique dans les antivirus Trend Micro (08/02/07)
RESUME :
Un défaut
de sécurité a été identifié dans
les antivirus de l'éditeur Trend Micro. L'exploitation
d'une erreur dans le traitement des fichiers compressés au
format UPX permet à un individu malveillant de prendre
le contrôle à distance de l'ordinateur de sa victime ou à
un programme malicieux de s'exécuter
lors de l'analyse d'un fichier piégé.
LOGICIELS CONCERNES :
Trend Micro PC-cillin Internet Security 2007
Trend Micro PC-cillin Internet Security 2006
Trend Micro PC-cillin Internet Security 2005
Trend Micro Client Server Messaging Security for SMB
Trend Micro Client Server Security for SMB
Trend Micro Control Manager
Trend Micro InterScan eManager
Trend Micro InterScan Messaging Security Suite
Trend Micro InterScan VirusWall
Trend Micro InterScan VirusWall for SMB
Trend Micro InterScan Web Security Suite
Trend Micro InterScan WebManager
Trend Micro InterScan WebProtect for ISA
Trend Micro OfficeScan
Trend Micro PortalProtect for Sharepoint
Trend Micro ScanMail eManager
Trend Micro ScanMail for Lotus Domino
Trend Micro ScanMail for Microsoft Exchange
Trend Micro ServerProtect for Linux
Trend Micro ServerProtect for Microsoft Windows
Trend Micro ServerProtect for Novell NetWare
CORRECTIF :
Les utilisateurs
concernés doivent appliquer immédiatement le correctif correspondant
à la version de leur logiciel en utilisant la fonction de
mise à jour du logiciel : les dernières signatures
de virus (version 4.245.00 ou supérieure) contiennent un
correctif qui sera ultérieurement complété
par une mise à jour du logiciel. Si l'antivirus est configuré
pour se mettre à jour automatiquement, le correctif peut
déjà avoir été installé lors
d'une connexion récente.
INFORMATIONS COMPLEMENTAIRES :
-> Bulletin
de sécurité de Trend Micro (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|