Vulnerabilidad de severidad alta en productos Trend Micro

Se ha detectado una vulnerabilidad de severidad alta en Trend Micro Deep Security 20 Agent. Esta vulnerabilidad permitiría la ejecución de código remoto.

Productos Afectados

Deep Security Agent para Windows – Versiones anteriores a 20.0.1-21510

Deep Security Notifier on DSVA para Windows VM – Versión 20.0.0-8438

Impacto

La vulnerabilidad se identifica como: 

CVE-2024-51503: Puntuación CVSS 8.0. La vulnerabilidad permitiría a un atacante remoto autenticado ejecutar código arbitrario en el equipo afectado y en otros equipos conectados a la misma red.

Recomendación

Actualizar los productos afectados a la última versión disponible desde la web oficial del fabricante.

Referencia

https://success.trendmicro.com/en-US/solution/KA-0018154

https://www.cve.org/CVERecord?id=CVE-2024-51503