本周趋势科技修补资安防护设备Cloud Edge重大层级漏洞CVE-2024-48904,并指出若是不套用相关更新,攻击者就有机会借此远程运行任意代码
10月15日趋势科技针对旗下的资安防护设备Cloud Edge发布资安公告,指出该设备存在重大层级的命令注入漏洞CVE-2024-48904,影响运行5.6SP2、7.0版固件的设备,CVSS风险评为9.8分,该公司已发布更新修补。
Cloud Edge是适用于中小企业的云端整合式资安威胁防护闸道,同时具备防火墙、入侵侦测(IDS)、电子邮件防护的功能,并能阻挡内部用户存取恶意网址。若是这种设备存在弱点,对于企业带来的影响可能会相当严重。
而对于该漏洞带来的影响,趋势科技表示,攻击者能够远程于设备上运行任意代码(RCE),但除此之外并未对于漏洞形成的原因进一步说明。