Sophos SafeGuard termékek felhasználói adatok eltávolítási hibája

CH azonosító

CH-4047

Angol cím

Sophos SafeGuard Products Credential Removal Security Bypass

Felfedezés dátuma

2010.12.09.

Súlyosság

Alacsony

Érintett rendszerek

Disk Encryption
SafeGuard Easy Device Encryption Client
SafeGuard Enterprise Device Encryption
Sophos

Érintett verziók

SafeGuard Easy Device Encryption Client 5.x
SafeGuard Enterprise Device Encryption 5.x
Sophos Disk Encryption 5.x

Összefoglaló

A SafeGuard Enterprise Device Encryption, SafeGuard Easy Device Encryption Client és Sophos Disk Encryption termékek olyan hibáját jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet az alkalmazás nem megfelelő módon történő elavult és érvénytelen felhasználói adatoknak a rendszerből való helytelen eltávolításának a hibája okozza, amelyet kihasználva egy végponti géphez lehetséges hozzáférni, elavult vagy érvénytelen felhasználói adatokkal.

A sérülékenységet az alábbi termékekben és verziókban jelentették:

  • SafeGuard Enterprise Device Encryption 5.x
  • SafeGuard Easy Device Encryption Client 5.50.x
  • Sophos Disk Encryption 5.50.x

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 42584
Gyártói referencia: www.sophos.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »