CH azonosító
CH-13077Angol cím
McAfee DLP vulnerabilityFelfedezés dátuma
2016.02.28.Súlyosság
KözepesÉrintett rendszerek
Data Loss Prevention EndpointMcAfee
Érintett verziók
9.3 Patch 6 vagy a 9.4 Patch 1 HF3 előtti
Összefoglaló
A McAfee Data Loss Prevention sérülékenysége vált ismerté, melyet kihasználva a támadó megkerülhet néhány biztonsági korlátozást. A sérülékenységet kiküszöbölő megoldás már elérhető a gyártó honlapján.
Leírás
A sérülékenységet rendszergazdai jogosultságokkal rendelkező felhasználó tudja kihasználni. Megkerülheti a DLP önvédelmi mechanizmusát, aminek következtében biztonsági eszközhöz tartozó fájlokat, illetve regisztrációs adatbázisban szereplő bejegyzéseket manipulálhat.
Megoldás
Telepítse a javítócsomagokatMegoldás
Telepítse 9.3 Patch 6 vagy a 9.4 Patch 1 HF3-at.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: kc.mcafee.com
Egyéb referencia: isbk.hu