FrSIRT - Trend Micro OfficeScan Remote Code Execution and Security Bypass Vulnerabilities / Exploit

ウイルスバスターCorp8.0に複数の脆弱性が存在するとのこと。リモートから管理画面経由で任意のコマンドが実行できそうです。

Plusieurs vulnerabilites ont ete identifiees dans Trend Micro OfficeScan Corporate Edition, elles pourraient etre exploitees par des attaquants afin de contourner les mesures de securite ou compromettre un systeme vulnerable.
Le premier probleme resulte de debordements de tampon presents aux niveaux des modules CGI (CGIOCommon.dll) qui ne gerent pas correctement des requetes malformees, ce qui pourrait etre exploite par un attaquant afin d'executer des commandes arbitraires.
La seconde faille est due a une erreur presente au niveau du processus d'authentification "cgiChkMasterPwd.exe" qui ne valide pas correctement les entetes HTTP, ce qui pourrait etre exploite par des attaquants afin de contourner la procedure d'authentification et acceder a la console de gestion.