Trend Micro: aggiornamenti per Deep Security Agent (AL03/250404/CSIRT-ITA)
Data:
4 Aprile 2025 17:56
Impatto Sistemico
Medio (63.84)
Sintesi
Risolte 3 vulnerabilità di sicurezza, di cui 2 con gravità “alta”, inerenti al prodotto Deep Security Agent, componente software di Trend Micro Deep Security che viene installato sui dispositivi per fornire protezione avanzata contro le minacce.. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato la possibilità di elevare i propri privilegi sulle istanze interessate.
Tipologia
- Privilege Escalation
Prodotti e versioni affette
Trend Micro
- Deep Security Agent, versioni precedenti alla 20.0.1-25770
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
CVE
CVE-ID | |
---|---|
CVE-2025-30640 | CVE-2025-30641 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 04-04-2025 | 04/04/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link