Серверы, на которых установлен антивирус ServerProtect от Trend Micro, стали предметом повышенного интереса со стороны хакеров после сообщения компании об обнаружении и устранении уязвимостей. SANS Internet Storm Center обнаружил массовую активность сканирования TCP-порта 5168, через который возможно внедрение и выполнение произвольного кода.
Теоретически, уязвимости могут привести к появлению червя, самостоятельно захватывающего компьютеры с установленным на нем ServerProtect, однако пока информации об автоматическом вредоносном коде не поступало.
Напомним, что ServerProtect от Trend Micro оказался уязвим к удаленному внедрению кода в 11 функциях.
www.securitylab.ru
Опубликовано
27.08.2007 12:19 и размещено в рубрике Безопасность.
Вы можете следить за комментариями, подписавшись на RSS 2.0 ленту этого сообщения.
Комментирование закрыто.
публикации сходной тематики