張貼日期:2021/08/17
【資安漏洞預警】趨勢科技Apex One產品存在安全漏洞(CVE-2021-32464、32465、36741及36742),請儘速確認並進行更新!
主旨:【資安漏洞預警】趨勢科技Apex One產品存在安全漏洞(CVE-2021-32464、32465、36741及36742),允許攻擊者任意上傳檔案或取得權限,請儘速確認並進行更新!
- 內容說明:
- 轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-202108-1034。
- 研究人員發現趨勢科技之Apex One產品存在安全漏洞(CVE-2021-32464、32465、36741及36742),遠端攻擊者可藉由漏洞任意上傳檔案或取得權限。
- 影響平台:
- 安裝於本地設備之2019版Apex One On-Prem SaaS版Apex One as a Service
- 建議措施:
- 目前趨勢科技官方已針對這些漏洞釋出更新程式,請各機關聯絡維護廠商或參考以下網址進行更新:
- 參考資料:
計算機與通訊中心
網路系統組 敬啟