image

Trend Micro waarschuwt voor actief aangevallen zerodaylek in virusscanner

dinsdag 19 september 2023, 10:48 door Redactie, 13 reacties
Laatst bijgewerkt: 19-09-2023, 11:10

Antivirusbedrijf Trend Micro waarschuwt voor een actief aangevallen zerodaylek in de antivirussoftware. Via de kwetsbaarheid kan een aanvaller willekeurige code op het systeem uitvoeren. Om misbruik van de kwetsbaarheid te kunnen maken moet een aanvaller wel eerst op de beheerdersconsole van de software kunnen inloggen. Het beveiligingslek alleen is dan ook niet voldoende om een netwerk te infiltreren, aldus Trend Micro. Toch is de impact van de kritieke kwetsbaarheid (CVE-2023-41179) op een schaal van 1 tot en met 10 beoordeeld met een 9.1.

Het beveiligingslek is aanwezig in de zakelijke oplossingen van Trend Micro die over een console beschikken waarmee beheerders de installaties in het netwerk kunnen beheren. Het gaat om Trend Micro Apex One On Premise (2019), Trend Micro Apex One as a Service, Worry-Free Business Security, Worry-Free Business Security Services (SaaS), Virus Buster Business Security en Virus Buster Business Security Service. Trend Micro geeft geen details over de waargenomen aanvallen. De Japanse overheid roept organisaties op om de beveiligingsupdate zo snel mogelijk te installeren en toegang tot de beheerdersconsole alleen tot vertrouwde netwerken te beperken.

Reacties (13)
19-09-2023, 11:02 door Anoniem
(troll face) een antivirus dat zelf voor een virus zorgt.
Hoelang geleden was het dat zoiets vaker gebeurde?
Ergens in de jaren 90 waren er virusen die ieder door een andere antivirus opgelost werdt. Als er meerdere antivirus scanners aanwezig waren deden ze niks tegen een virus.
19-09-2023, 11:09 door Anoniem
Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.
19-09-2023, 11:43 door _R0N_ - Bijgewerkt: 19-09-2023, 11:43
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.

Tot je weet wat je allemaal doorlaat als je geen anti software hebt.

je kunt gewoon je kop in het zand steken natuurlijk, als je het niet detecteert bestaat het niet.
19-09-2023, 13:00 door Bitje-scheef
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.

Er zijn niet veel virussen voor linux dat is waar, echter ze zijn er wel. Dus onverstandig is het niet om toch een anti-virus te installeren.
19-09-2023, 13:39 door Anoniem
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.

Android is toch ook Linux?

Voldoende virussen daar...
19-09-2023, 14:49 door Anoniem
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.
Bij jou is nooit ingebroken dus je hebt geen slot op je voordeur?
19-09-2023, 15:27 door Anoniem
ROTFLOL
Worry-Free Business Security Services (SaaS)
19-09-2023, 16:23 door Anoniem
Door Bitje-scheef:
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.

Er zijn niet veel virussen voor linux dat is waar, echter ze zijn er wel. Dus onverstandig is het niet om toch een anti-virus te installeren.
Nee is niet verstandig (zie dit topic). Onder LInux heeft men veel betere methoden (ExecShield en SELinux) Linux != Windows https://access.redhat.com/solutions/9203 en voor een enterprise natuurlijk: https://access.redhat.com/documentation/en-us/red_hat_insights/2023
19-09-2023, 16:36 door Anoniem
Door Anoniem:
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.

Android is toch ook Linux?

Voldoende virussen daar...
Android heeft alleen een LInux kernel. Als besturingssysteem wordt er wel andere software (bibliotheken) gebruikt dan bij een gewone LInux distro.
Virussen doen daar niet zo veel omdat die een .exe bestand niet kunnen uitvoeren. Ze zijn echter wel kwetsbaar voor andere soorten malware, maar je krijgt deze er niet zo makkelijk (zonder tussenkomst van gebruiker) op zoals bij windows. SELinux staat namelijk standaard aan.
Zie ook android aandeel van 2% bij artikel windows (95%) als een ransomware magneet waar microsoft niet blij van werd: https://www.windowscentral.com/windows-ransomware-magnet-according-new-virustotal-report
19-09-2023, 16:57 door Anoniem
Door Anoniem:
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.

Android is toch ook Linux?

Voldoende virussen daar...

Wat doet een virus en wat doet Android?
Laat ik de vraag anders stellen, wat is het verschil tussen een OS wat alles doorblaft of een virus?
19-09-2023, 19:06 door Joep Lunaar
Door Anoniem:
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.
Bij jou is nooit ingebroken dus je hebt geen slot op je voordeur?
Goed voorbeeld van framing. Alsof het achterwege laten van een virusscanner de boel open zet, wat evident niet juist is.

Netwerkverkeer op separate systemen monitoren op (vermoedelijk) kwaadaardige data is zeker zinnig, maar software (van derden) aan een werkstation toevoegen om dan ook in te grijpen is al een stuk dubieuzer. Waarom ? Omdat zulke programmatuur gezien zijn invasieve karakter met uitgebreide privileges moet draaien en dan zelf een aantrekkelijk aanvalsvlak is wat temeer het geval is wanneer die programmatuur nog eens is voorzien van een uitgebreide user interface die vooral gericht is op gebruikers te bewegen tot aanschaf van een abonnement (lees: McAfee/Norton/enz zijn boeven).

Systemen waar installatie van uitvoerbare code bijzondere autorisatie vereist (Linux distro's/BSD's/IOS/Android), waar m.a.w. code alleen uitvoerbaar is als die op plek staat die uitvoering toelaat zijn inherent al een stuk veiliger dan systemen waar dat vereiste afwezig is. Als bovendien veel programmatuur benodigd voor dagelijks systeembeheer niet deel uitmaakt van het OS en in die lacune veelal wordt voorzien met software gedownload van het Internet (waarvan de authenticiteit niet vast te stellen valt), dan helpt geen virusscanner, dan ben je aan het lot overgeleverd. Beperken wat uitvoerbaar is i.c.m. een veilig systeem voor de distributie van software werkt, dan heb je geen virusscanner nodig.
19-09-2023, 19:11 door Anoniem
Door Anoniem:
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.
Bij jou is nooit ingebroken dus je hebt geen slot op je voordeur?
Linux != Windows
20-09-2023, 12:37 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Precies de reden waarom men op Linux geen antivirus installeert. Antivirus software zelf met rootrechten is een veel groter probleem.
Bij jou is nooit ingebroken dus je hebt geen slot op je voordeur?
Linux != Windows

Ik heb niet eens een voordeur, alleen een achterdeur.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.