[{"data":1,"prerenderedAt":189},["ShallowReactive",2],{"\u002Fblog\u002Ftrend-micro-cve-2023-41179-analyse-technique\u002F":3,"related-\u002Fblog\u002Ftrend-micro-cve-2023-41179-analyse-technique":164},{"id":4,"title":5,"author":6,"body":7,"category":138,"date":139,"description":140,"draft":141,"extension":142,"faqs":143,"image":153,"meta":156,"navigation":157,"path":158,"seo":159,"seoTitle":160,"showOnBlog":157,"stem":161,"updatedAt":162,"__hash__":163},"blog\u002Fblog\u002Ftrend-micro-cve-2023-41179-analyse-technique.md","Trend Micro CVE-2023-41179 : Analyse technique de la faille zero-day","Valentin Bourgeois",{"type":8,"value":9,"toc":124},"minimark",[10,15,19,26,30,39,48,61,67,75,79,82,90,97,101,105,116,119],[11,12,14],"h2",{"id":13},"trend-micro-cve-2023-41179-focus-sur-la-faille-zero-day","Trend Micro CVE-2023-41179 : Focus sur la faille zero-day",[16,17,18],"p",{},"La récente découverte d'une vulnérabilité zero-day dans les produits de sécurité de Trend Micro, notamment Apex One et Worry-Free Business Security, a mis en évidence la nécessité de maintenir à jour les solutions de sécurité. Cette vulnérabilité a un score CVSS v3 de 9.1, ce qui la rend extrêmement critique.",[20,21],"cta",{"link":22,"linkTitle":23,"text":24,"title":25},"\u002Faudit-gratuit\u002F","Découvrez notre solution de patching automatique","Dhala met en place un patching automatique des applications et des systèmes d'exploitation pour sécuriser vos postes et serveurs.","Inquiet des vulnérabilités dans vos applications ?",[11,27,29],{"id":28},"détails-sur-la-vulnérabilité","Détails sur la vulnérabilité",[16,31,32,33,38],{},"La vulnérabilité, référencée sous le numéro CVE-2023-41179, affecte plusieurs produits de Trend Micro pour Windows. Elle permet à un attaquant d'exécuter du code à distance sur la machine vulnérable. Pour plus d'informations sur la manière de protéger votre entreprise contre ce type de menaces, consultez notre article sur la ",[34,35,37],"a",{"href":36},"\u002Fblog\u002Fprotegez-votre-entreprise-contre-les-ransomwares\u002F","protection contre les ransomwares",".",[40,41,43,47],"h3",{"id":42},"produits-affectés",[44,45,46],"strong",{},"Produits affectés"," :",[49,50,51,55,58],"ul",{},[52,53,54],"li",{},"Trend Micro Apex One 2019",[52,56,57],{},"Trend Micro Apex One SaaS 2019",[52,59,60],{},"Worry-Free Business Security (WFBS) 10.0 SP1",[40,62,64,47],{"id":63},"exploitation",[44,65,66],{},"Exploitation",[49,68,69,72],{},[52,70,71],{},"L'attaque nécessite un accès à la console d'administration du produit.",[52,73,74],{},"L'attaque peut exécuter un code arbitraire avec les privilèges du système sur le PC où l'agent de sécurité est installé.",[11,76,78],{"id":77},"comment-se-protéger","Comment se protéger",[16,80,81],{},"Il est crucial de mettre à jour les produits de Trend Micro vers les versions corrigées pour se protéger contre cette vulnérabilité. Voici la liste des versions corrigées :",[49,83,84,87],{},[52,85,86],{},"Apex One 2019 Service Pack 1 – Patch 1 (Build 12380)",[52,88,89],{},"Worry-Free Business Security, Patch 2495",[16,91,92,93,38],{},"Pour en savoir plus sur l'importance des mises à jour logicielles pour la protection de votre entreprise, consultez notre article sur les ",[34,94,96],{"href":95},"\u002Fblog\u002Fmises-a-jour-logicielles-protection-entreprise\u002F","mises à jour logicielles et la protection de l'entreprise",[98,99],"article-button",{"link":22,"title":100},"Protégez votre PME des ransomwares",[11,102,104],{"id":103},"conclusion","Conclusion",[16,106,107,108,111,112,38],{},"La vulnérabilité CVE-2023-41179 dans les produits de sécurité de Trend Micro est extrêmement critique et nécessite une action immédiate. Assurez-vous de mettre à jour vos systèmes pour garantir la sécurité de votre environnement. Si vous avez des questions ou des préoccupations, n'hésitez pas à ",[34,109,110],{"href":22},"nous contacter"," pour un ",[34,113,115],{"href":114},"\u002Faudit-de-cybersecurite\u002F","audit de cybersécurité",[98,117],{"link":22,"title":118},"Prenez RDV avec nos experts en cybersécurité",[120,121],"article-faq",{":faqs":122,"title":123},"faqs","FAQ",{"title":125,"searchDepth":126,"depth":126,"links":127},"",2,[128,129,136,137],{"id":13,"depth":126,"text":14},{"id":28,"depth":126,"text":29,"children":130},[131,134],{"id":42,"depth":132,"text":133},3,"Produits affectés :",{"id":63,"depth":132,"text":135},"Exploitation :",{"id":77,"depth":126,"text":78},{"id":103,"depth":126,"text":104},"Actualités","2023-09-24","Découvrez l'analyse technique de la vulnérabilité zero-day corrigée dans les produits de sécurité de Trend Micro et comment sécuriser votre environnement.",false,"md",[144,147,150],{"question":145,"answer":146},"Qu'est-ce qu'une faille zero-day ?","Une faille zero-day est une vulnérabilité de sécurité qui est exploitée avant que le fournisseur n'ait eu l'occasion de créer un correctif. Elle est donc extrêmement dangereuse et nécessite une action immédiate.",{"question":148,"answer":149},"Qu'est-ce que le score CVSS ?","Le score CVSS, ou Common Vulnerability Scoring System, est un standard industriel conçu pour évaluer et quantifier la gravité des vulnérabilités de sécurité informatique.",{"question":151,"answer":152},"Comment puis-je savoir si mon environnement est sécurisé ?","L'une des méthodes pour évaluer la sécurité de votre environnement est de vérifier les versions des logiciels que vous utilisez. Assurez-vous que vous utilisez la version la plus récente avec les derniers correctifs de sécurité.",{"src":154,"alt":155},"\u002Fblog\u002Ftrend-micro-cve-2023-41179-analyse-technique.webp","Trend Micro CVE-2023-41179 Analyse technique",{},true,"\u002Fblog\u002Ftrend-micro-cve-2023-41179-analyse-technique",{"title":5,"description":140},"Trend Micro CVE-2023-41179 : Analyse vulnérabilité","blog\u002Ftrend-micro-cve-2023-41179-analyse-technique",null,"k2uS-ZPhz77cwmTbRDv3MWcBlm7cpPnZ8vxNdpFh24k",[165,173,181],{"path":166,"title":167,"description":168,"image":169,"date":172,"category":138},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":170,"alt":171},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":174,"title":175,"description":176,"image":177,"date":180,"category":138},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":178,"alt":179},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":182,"title":183,"description":184,"image":185,"date":188,"category":138},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":186,"alt":187},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511590998]