"Trend.Micro.Smart.Protection.ccca.ajaxhandler.Code.Execution"
- 特征库ID:
43447
- 漏洞级别:
high
- CVE ID:
CVE-2016-6266
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux
- 协议:
tcp
攻击漏洞描述
这表示攻击企图利用趋势科技云安全智能防护服务器中的远程代码执行漏洞。该漏洞是由于易受攻击的软件尝试处理恶意制作的用户输入时发生的错误造成的。攻击者可以利用这一点通过精心设计的请求在应用程序的上下文中执行任意代码。
影响范围
Trend Micro Smart Protection Server Version 2.5
Trend Micro Smart Protection Server Version 2.6
Trend Micro Smart Protection Server Version 3.0
可能带来的后果
系统被入侵:远程攻击者可以在目标系统的上下文中执行任意代码。
解决办法
应用供应商提供的最新补丁。 https://success.trendmicro.com/solution/1114913