Systemzugriff möglich

Teilweise geflickt: Hoch kritische Schwachstellen in Trend-Micro-Produkten

Der Hersteller von Sicherheitssoftware Trend Micro hat eine Sicherheitsanweisung für diverse Produkte zur Verfügung gestellt.

Die Schwachstelle kann für Systemzugriffe ausgenutzt werden. Die Lücke wird durch Fehler in der ActiveX-Klasse ObjRemoveCtrl hervorgerufen. Erfolgreich ausgenutzt lässt sich ein anfälliges System kompromittieren. Laut Sicherheitsanweisung von Trend Micro sind folgende Produkte betroffen: OfficeScan 7.0/7.3/8.0, Worry-Free Business Security 5.0 und Client Server Messaging Security 3.5/3.6.

Updates für OfficeScan und Worry-Free Business Security sollen laut eigener Aussage seit dem 8. August 2008 zur Verfügung stehen. Einen Flicken für Client Server Messaging Security soll es am 15. August 2008 geben. Als temporäre Lösung schlagen die Hersteller vor, das Kill Bit für die entsprechende ActiveX-Kontrolle zu setzen. (jdo)