Összefoglaló
A McAfee Security Scan Plus közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a közbeékelődött (Man in the middle) támadó tetszőleges kódot futtathat a rendszeren.
Leírás
- Az információ HTTP kapcsolaton keresztül közlekedik, mely egy aktív hálózati támadó számára módosítható.
- A McAfee Security Scan Plus az MCBRWSR2.DLL segítségével jeleníti meg a HTML tartalmat. A könyvtár a LaunchApplication() JavaScript API-t használja, amely tetszőleges kód futtatására adhat lehetőséget a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeman in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: service.mcafee.com
Egyéb referencia: blogs.securiteam.com
CVE-2017-3897 - NVD CVE-2017-3897