Összefoglaló
A McAfee SaaS Endpoint Protection két sérülékenysége vált ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- A MyASUtil ActiveX vezérlőben (MyAsUtil5.2.0.603.dll), a “CreateSecureObject()” metódus feldolgozásakor jelentkező hiba kihasználható tetszőleges parancs beszúrására és futtatására.
- A MyCioScan ActiveX vezérlő (myCIOScn.dll) nem biztonságos “Start()” metódusa kihasználható tetszőleges fájl írására az aktuálisan bejelentkezett felhasználóként.
A sérülékenységeket az 5.2.1 és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: kc.mcafee.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
SECUNIA 45506
