Sophos SafeGuard termékek felhasználói adatok eltávolítási hibája

CH azonosító

CH-4047

Angol cím

Sophos SafeGuard Products Credential Removal Security Bypass

Felfedezés dátuma

2010.12.09.

Súlyosság

Alacsony

Érintett rendszerek

Disk Encryption
SafeGuard Easy Device Encryption Client
SafeGuard Enterprise Device Encryption
Sophos

Érintett verziók

SafeGuard Easy Device Encryption Client 5.x
SafeGuard Enterprise Device Encryption 5.x
Sophos Disk Encryption 5.x

Összefoglaló

A SafeGuard Enterprise Device Encryption, SafeGuard Easy Device Encryption Client és Sophos Disk Encryption termékek olyan hibáját jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet az alkalmazás nem megfelelő módon történő elavult és érvénytelen felhasználói adatoknak a rendszerből való helytelen eltávolításának a hibája okozza, amelyet kihasználva egy végponti géphez lehetséges hozzáférni, elavult vagy érvénytelen felhasználói adatokkal.

A sérülékenységet az alábbi termékekben és verziókban jelentették:

  • SafeGuard Enterprise Device Encryption 5.x
  • SafeGuard Easy Device Encryption Client 5.50.x
  • Sophos Disk Encryption 5.50.x

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 42584
Gyártói referencia: www.sophos.com


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »