McAfee DLP biztonsági hibák

CH azonosító

CH-11951

Angol cím

McAfee Security Bulletin - DLPe update fixes a privilege escalation vulnerability on Windows XP and DLPe ePO extension update fixes several vulnerabilities: XSS, SQL Injection, and Improper Access Control

Felfedezés dátuma

2015.01.19.

Súlyosság

Közepes

Érintett rendszerek

Data Loss Prevention Endpoint
McAfee
ePolicy Orchestrator

Érintett verziók

9.3.300 és azt megelőző verziók

Összefoglaló

A McAfee Data Loss Prevention Endpoint biztonsági rendellenességei váltak ismertté.

Leírás

A sérülékenységek a következő összetevők, illetve funkciók kapcsán merültek fel:

  • Windows XP esetében emelt jogosultsági szint elérése egy Windows kernel drivernek címzett módosított üzenettel,
  • a bemeneti paraméterek esetenkénti nem megfelelő ellenőrzése tetszőleges HTML és script kódok futtatását teheti lehetővé,
  • SQL utasítások nem megfelelő ellenőrzése miatt minden autentikált ePO használó megváltoztathatja az ePO adatbázist,
  • módosított URL-en keresztül jelszavak lekérése az ePO adatbázisból.

Megoldás

A 9.3.400-as verzióra történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »