CH azonosító
CH-14426Angol cím
McAfee Data Loss Prevention Endpoint Flaw Lets Local Users Bypass Security RestrictionsFelfedezés dátuma
2018.05.09.Súlyosság
KözepesÉrintett rendszerek
Data Loss Prevention EndpointMcAfee
Érintett verziók
McAfee Data Loss Prevention Endpoint 10.0.500 vagy 11.0.400 előtti verziók
Összefoglaló
A McAfee Data Loss Prevention Endpoint sérülékenysége vált ismertté, melyet kihasználva a helyi felhasználó megkerülhet néhány biztonsági korlátozást.
Leírás
A sérülékenységet kihasználva a helyi felhasználó generálhat egy Master Response String-et a cél végpont rendszeren, amelynek következtében a Data Loss Prevention végpont védelmi eszköz “bypass” üzemmódba kapcsolhat a McAfee ePolicy Orchestrator engedélye nélkül.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: kc.mcafee.com
Egyéb referencia: securitytracker.com
CVE-2018-6664 - NVD CVE-2018-6664