CH azonosító
CH-13073Angol cím
McAfee VirusScan Enterprise vulnerabilityFelfedezés dátuma
2016.03.01.Súlyosság
KözepesÖsszefoglaló
A McAfee VirusScan Enterprise esetében egy védelmi mechanizmus megkerülésére lehetőséget adó sebezhetőséget kell megszüntetni. A hiba esetenként rendszerparaméterek manipulálására adhat módot.
Leírás
A McAfee VirusScan Enterprise sérülékenységének kihasználásával megkerülhetővé válhat az a védelem, amely a regisztrációs adatbázis és az alkalmazás fájljainak manipulációk elleni védelmét hivatott ellátni. Emiatt a támadók beállításokat módosíthatnak, vagy fájlokat kompromittálhatnak.
Megoldás
Az Enterprise 8.8 P7 kiadásra való frissítés.
Támadás típusa
Manipulation of dataSecurity bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: kc.mcafee.com