CVE-2020-8467

HIGH(8.8)KEVErhöhtes Risiko

Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability

Beschreibung

CVE-2020-8467 ist eine schwerwiegende Remote-Code-Execution-Schwachstelle in Trend Micro Apex One (2019) und OfficeScan XG. Eine Migrationstool-Komponente dieser Produkte enthält eine nicht näher spezifizierte Schwachstelle, die es entfernten Angreifern ermöglicht, beliebigen Code auf betroffenen Installationen auszuführen. Obwohl ein Angriffsversuch eine Benutzerauthentifizierung erfordert, ist die Auswirkung schwerwiegend mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. Die CISA hat die aktive Ausnutzung bestätigt, indem sie diese Schwachstelle in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 30,16 % (96,60. Perzentil) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
Trend Micro
Produkt
Apex One and OfficeScan
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
trendmicroapex one2019
trendmicroofficescanxg

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Für CVE-2020-8467 wurde in der NVD-Datenbank kein spezifischer CWE zugewiesen. Die Schwachstelle befindet sich in einer Migrationstool-Komponente von Trend Micro Apex One und OfficeScan, die Remote Code Execution ermöglicht, jedoch wurde der genaue zugrunde liegende Schwachstellentyp vom Hersteller nicht öffentlich offengelegt.

Auswirkungsanalyse

CVE-2020-8467 weist einen CVSS-3.1-Score von 8,8 (HIGH) auf und stellt eine schwerwiegende Bedrohung für betroffene Umgebungen dar. Die Schwachstelle ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar, erfordert nur geringfügige Privilegien und keine Benutzerinteraktion, was die Ausnutzung nach einer Authentifizierung unkompliziert macht. Eine erfolgreiche Ausnutzung hat volle Auswirkungen auf alle drei Sicherheitsdimensionen: Vertraulichkeit (Hoch) legt sensible Daten auf dem Endpoint-Security-Management-Server offen; Integrität (Hoch) ermöglicht die Änderung von Sicherheitskonfigurationen, Richtlinien und Systemdateien; und Verfügbarkeit (Hoch) erlaubt die Störung von Endpoint-Schutzdiensten in der gesamten verwalteten Umgebung. Der EPSS-Score von 30,16 % platziert diese Schwachstelle im 96,60. Perzentil und spiegelt erhebliche Ausnutzungsaktivität wider. Da Apex One und OfficeScan Endpoint-Security-Management-Plattformen sind, könnte eine Kompromittierung dieser Systeme den Sicherheitsschutz einer gesamten Organisation deaktivieren.

Exploit-Reifegrad

CVE-2020-8467 ist durch die Aufnahme in den CISA-KEV-Katalog als aktiv ausgenutzt bestätigt, mit einer Behebungsfrist bis zum 03.05.2022. Der EPSS-Score von 30,16 % (96,60. Perzentil) weist auf erhebliche Ausnutzungsaktivität hin. In den NVD-Referenzen wurde kein öffentlicher Proof-of-Concept-Exploit-Code identifiziert, was darauf hindeutet, dass die Ausnutzung möglicherweise über privat entwickelte Tools oder gezielte Angriffskampagnen erfolgt. Trend Micros Advisory bestätigt, dass diese Schwachstelle vor der Verfügbarkeit eines Patches in freier Wildbahn ausgenutzt wurde, was sie zu einem ehemaligen Zero-Day macht. Die Tatsache, dass die Schwachstelle in der Migrationstool-Komponente eines Sicherheitsprodukts existiert, macht sie zu einem attraktiven Ziel für fortgeschrittene Bedrohungsakteure.

Behebung

  1. Hersteller-Patches sofort anwenden gemäß CISA-KEV-Anforderung. Installieren Sie die von Trend Micro bereitgestellten Sicherheitspatches für Apex One 2019 und OfficeScan XG gemäß den Hersteller-Advisories auf success.trendmicro.com.
  2. Überprüfen Sie, ob alle Trend Micro Apex One 2019- und OfficeScan XG-Installationen in der Organisation aktualisiert wurden. Achten Sie besonders auf die Migrationstool-Komponente, die die Schwachstelle enthält.
  3. Beschränken Sie den Netzwerkzugriff auf die Apex One- und OfficeScan-Verwaltungskonsolen sowie Migrationstool-Schnittstellen mittels Firewall-Regeln und stellen Sie sicher, dass nur autorisierte Administratoren von vertrauenswürdigen Netzwerken auf diese Dienste zugreifen können.
  4. Überprüfen Sie die Authentifizierungsprotokolle der Apex One- und OfficeScan-Verwaltungsschnittstellen auf verdächtige Anmeldeaktivitäten, da die Ausnutzung eine Benutzerauthentifizierung erfordert. Untersuchen Sie unautorisierte oder anomale Zugriffsversuche.
  5. Implementieren Sie Netzwerksegmentierung, um Endpoint-Security-Management-Server vom allgemeinen Netzwerkverkehr zu isolieren, und setzen Sie Monitoring ein, um ungewöhnliche Prozessausführungen oder Netzwerkverbindungen von diesen Systemen zu erkennen.

Technische Details

CVE-2020-8467 zielt auf eine Migrationstool-Komponente in Trend Micro Apex One (2019) und OfficeScan XG ab, die eine nicht näher spezifizierte Schwachstelle enthält, die Remote Code Execution ermöglicht. Der CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) zeigt, dass der Angriff netzwerkbasiert mit geringer Komplexität ist, geringfügige Privilegien (authentifizierten Zugriff) erfordert und keine Benutzerinteraktion benötigt. Der Scope ist unverändert, was bedeutet, dass die Ausnutzung die verwundbare Komponente direkt betrifft und nicht auf andere Systeme übergreift. Der genaue technische Mechanismus wurde von Trend Micro nicht öffentlich offengelegt, die Schwachstelle wird als nicht spezifiziert im Migrationstool klassifiziert. Die Anforderung einer Authentifizierung (PR:L) deutet darauf hin, dass der Angreifer gültige Zugangsdaten oder Sitzungszugriff auf die Verwaltungsschnittstelle benötigt, aber nach der Authentifizierung ist der Weg zur Code-Ausführung mit einem Exploitability-Score von 2,8 unkompliziert.

Häufig gestellte Fragen

Wird CVE-2020-8467 aktiv ausgenutzt?

Ja. CVE-2020-8467 ist im CISA-KEV-Katalog gelistet, was die aktive Ausnutzung bestätigt. Trend Micro hat bestätigt, dass diese Schwachstelle in freier Wildbahn ausgenutzt wurde. Der EPSS-Score von 30,16 % (96,60. Perzentil) weist auf erhebliche Ausnutzungsaktivität hin.

Welche Produkte sind von CVE-2020-8467 betroffen?

CVE-2020-8467 betrifft Trend Micro Apex One Version 2019 und Trend Micro OfficeScan XG. Beide Produkte enthalten eine verwundbare Migrationstool-Komponente, die Remote Code Execution ermöglicht.

Wie behebe ich CVE-2020-8467?

Wenden Sie die Sicherheitspatches von Trend Micro für Apex One 2019 und OfficeScan XG an. Beschränken Sie den Netzwerkzugriff auf Verwaltungsschnittstellen und überprüfen Sie Authentifizierungsprotokolle auf verdächtige Aktivitäten. Stellen Sie sicher, dass alle Instanzen in der Organisation gepatcht sind.

Wie schwerwiegend ist CVE-2020-8467?

CVE-2020-8467 hat einen CVSS-3.1-Score von 8,8 (HIGH) und ermöglicht Remote Code Execution auf Endpoint-Security-Management-Servern. Die Kompromittierung dieser Systeme könnte den Sicherheitsschutz einer gesamten Organisation deaktivieren, was diese Schwachstelle für Unternehmensumgebungen besonders kritisch macht.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score10.79%
EPSS-Perzentil95.5%

Daten

Veröffentlicht18. März 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.