Összefoglaló
A McAfee SafeBoot Device Encryption egy biztonsági problémáját jelentették, melyet kihasználva rosszindulatú helyi felhasználók titkos információkhoz juthatnak.
Leírás
A McAfee SafeBoot Device Encryption egy biztonsági problémáját jelentették, melyet kihasználva rosszindulatú helyi felhasználók titkos információkhoz juthatnak.
A biztonsági hibát az okozza, hogy a BIOS billentyűzet pufferének nem megfelelő
a kiürítése a bootolás előtti hitelesítés folyamán, amit ki lehet aknázni az éppen használt
jelszó megszerzésére.
A biztonsági hibát a SafeBoot Device Encryption 4 build 4750-es verziójában jelentették. Más verziók is lehetnek érintettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 31903
Egyéb referencia: www.ivizsecurity.com