Összefoglaló
A McAfee frissítette az ePolicy Orchestrator alkalmazását.
Leírás
A javítások adatlopásra, adatmanipulációkra és szolgáltatás megtagadási támadásokra lehetőséget adó sebezhetőségeket orvosolnak.
A megszüntetett sérülékenységek egy része a Java kapcsán korábban már felmerült hibákra vezethető vissza. A másik részük pedig az OpenSSL korábbi biztonsági rései miatt jelentkezett.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A HF983759 patch telepítése, vagy a 4.6.9-es verzióra történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kc.mcafee.com
Egyéb referencia: www.isbk.hu
CVE-2014-4244 - NVD CVE-2014-4244
CVE-2014-4263 - NVD CVE-2014-4263
CVE-2014-4264 - NVD CVE-2014-4264