CH azonosító
CH-9013Angol cím
McAfee ePolicy Orchestrator Multiple VulnerabilitiesFelfedezés dátuma
2013.04.21.Súlyosság
MagasÖsszefoglaló
A McAfee ePolicy Orchestrator több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az OpenSSL és a Java hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-8409
CERT-Hungary CH-8508
A sérülékenységeket a 4.6.5 és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kc.mcafee.com
CVE-2013-0169 - NVD CVE-2013-0169
CVE-2013-1484 - NVD CVE-2013-1484
CVE-2013-1485 - NVD CVE-2013-1485
SECUNIA 53159
CERT-Hungary CH-8409
CERT-Hungary CH-8508