Összefoglaló
A McAfee SaaS Endpoint Protection két sérülékenysége vált ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- A MyASUtil ActiveX vezérlőben (MyAsUtil5.2.0.603.dll), a “CreateSecureObject()” metódus feldolgozásakor jelentkező hiba kihasználható tetszőleges parancs beszúrására és futtatására.
- A MyCioScan ActiveX vezérlő (myCIOScn.dll) nem biztonságos “Start()” metódusa kihasználható tetszőleges fájl írására az aktuálisan bejelentkezett felhasználóként.
A sérülékenységeket az 5.2.1 és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kc.mcafee.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
SECUNIA 45506