-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheid verholpen in Trend Micro producten
Advisory ID     : NCSC-2019-0972
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2019-15628
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : medium
                  (Remote) code execution (Gebruikersrechten)
Uitgiftedatum   : 20191216
Toepassing      : Trend Micro Anti-Virus
                  Trend Micro Deep Security
                  Trend Micro Internet Security
                  Trend Micro Titanium Internet Security
Versie(s)       : <= 16.0.1227
Platform(s)     :

Beschrijving
   Trend Micro heeft kwetsbaarheden verholpen in de Security 2020
   productlijn. De kwetsbaarheid maakt een aanval mogelijk die bekend
   staat als dll-hijacking. Om de kwetsbaarheid te misbruiken dient de
   kwaadwillende het slachtoffer te verleiden een applicatie te starten
   die een malafide dll laadt. Hiermee verkrijgt de kwaadwillende de
   gelegenheid om willekeurige code uit te voeren onder rechten van de
   gebruiker.

Mogelijke oplossingen
   Trend Micro heeft updates beschikbaar gesteld om de kwetsbaarheid te
   verhelpen. Meer informatie kunt u vinden op onderstaande pagina:

   https://esupport.trendmicro.com/en-us/home/pages/technical-support
      /1124011.aspx

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 502)
Charset: utf-8
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=egf5
-----END PGP SIGNATURE-----