Trend Micro устранила уязвимость нулевого дня

Trend Micro устранила уязвимость нулевого дня

Компания Trend Micro сообщила об устранении уязвимости CVE-2023-41179, которая имеет статус критической и оценку 9.1 по CVSS. Проблема связана с возможностью выполнения удаленного кода и наблюдается в продукте для endpoint-защиты Apex One.

Уязвимость была обнаружена в стороннем модуле деинсталяции. Она представляет угрозу для Apex One следующих версий: 2019 и SaaS 2019, а также для Worry-Free Business Security 10.0 SP1 и Worry-Free Business Security Services 10.0 SP1.

В Trend Micro уточнили, что наблюдали как минимум одну попытку использования данной уязвимости в реальной атаке. Смягчающим обстоятельством можно считать необходимость кражи данных консоли управления продукта для входа в нее перед эксплойтом CVE-2023-41179. однако пользователям все же посоветовали не откладывать установку обновлений.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году

Команда PetKa, сервиса «Лаборатории Касперского» для поиска пропавших питомцев в городах, совместно с всероссийской системой защиты животных Pet911 проанализировали, какие питомцы чаще всего терялись в 2025 году.

UserGate обновил сертификат ФСТЭК на свой флагманский продукт
UserGate обновил сертификат ФСТЭК на свой флагманский продукт

UserGate, ведущий российский разработчик в области кибербезопасности и архитектор сетевого доверия, получил обновленный сертификат соответствия № 3905 Федеральной службы по техническому и экспортному контролю (ФСТЭК) России на свой флагманский продукт UserGate NGFW (uNGFW).

Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ
Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ

Исследование «ИТ-приоритеты 2026», посвящённое ключевым направлениям развития ИТ в российских компаниях показало, что рынок демонстрирует постепенное и системное развитие цифровых инициатив без резких скачков.