S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Flash Info : Microsoft annonce la XBox One : tout ce qu'il faut savoir

Une faille hautement critique pour les produits Trend Micro

Qui protègera les protecteurs ?

Morguefile trou faille sécuritéLa société de sécurité iDefense Labs a découvert une faille de sécurité affectant une grande partie des logiciels de protection de Trend Micro, dans leurs versions Windows et Linux. La faille peut être utilisée pour provoquer un dépassement de mémoire tampon puis pour gagner le contrôle total du système et/ou des attaques par déni de service (DoS).

Parmi les produits touchés, on trouvera particulièrement :
  • Trend Micro's PC-Cillin Internet Security 2007
  • VsapiNI.sys (scan engine) version 3.320.0.1003
  • ServerProtect for Linux v2.5 on RHEL 4.x
  • vsapiapp version 8.310
La faille a également été publiée chez Secunia qui la recense comme hautement critique. On trouvera d’ailleurs sur ce même site une liste complète des produits touchés. La solution est assez simple car il suffit de lancer une mise à jour du logiciel si celle-ci n’est pas paramétrée pour être automatique.
Source : iDefense Labs
Vincent Hermann

Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d'exploitation. Ne se déplace jamais sans son épée.

Le 10 février 2007 à 07:12 (18 343 lectures)