Sophos SafeGuard termékek felhasználói adatok eltávolítási hibája

CH azonosító

CH-4047

Angol cím

Sophos SafeGuard Products Credential Removal Security Bypass

Felfedezés dátuma

2010.12.09.

Súlyosság

Alacsony

Érintett rendszerek

Disk Encryption
SafeGuard Easy Device Encryption Client
SafeGuard Enterprise Device Encryption
Sophos

Érintett verziók

SafeGuard Easy Device Encryption Client 5.x
SafeGuard Enterprise Device Encryption 5.x
Sophos Disk Encryption 5.x

Összefoglaló

A SafeGuard Enterprise Device Encryption, SafeGuard Easy Device Encryption Client és Sophos Disk Encryption termékek olyan hibáját jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet az alkalmazás nem megfelelő módon történő elavult és érvénytelen felhasználói adatoknak a rendszerből való helytelen eltávolításának a hibája okozza, amelyet kihasználva egy végponti géphez lehetséges hozzáférni, elavult vagy érvénytelen felhasználói adatokkal.

A sérülékenységet az alábbi termékekben és verziókban jelentették:

  • SafeGuard Enterprise Device Encryption 5.x
  • SafeGuard Easy Device Encryption Client 5.50.x
  • Sophos Disk Encryption 5.50.x

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »