中国站

多款Trend Micro产品User-Mode Hooking驱动程序安全漏洞

CNNVD-ID编号 CNNVD-201807-382 CVE编号 CVE-2018-3608
发布时间 2018-07-06 更新时间 2018-07-10
漏洞类型 代码注入 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 trendmicro

漏洞介绍

Trend Micro Premium Security等都是美国趋势科技(Trend Micro)公司的防病毒软件产品。User-Mode Hooking(UMH)driver是其中的一个用户模式启动程序。

多款Trend Micro产品中的UMH驱动程序存在安全漏洞。攻击者可通过创建特制的数据包利用该漏洞更改受影响的系统。基于Windows平台的以下产品和版本受到影响:Trend Micro Premium Security 12.0.1191及之前版本;Maximum Security 12.0.1191及之前版本;Internet Security 12.0.1191及之前版本;Antivirus + Security 12.0.1191及之前版本。

漏洞补丁

目前厂商已发布升级了多款Trend Micro产品User-Mode Hooking驱动程序安全漏洞的补丁,多款Trend Micro产品User-Mode Hooking驱动程序安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间