Sophos SafeGuard termékek felhasználói adatok eltávolítási hibája

CH azonosító

CH-4047

Angol cím

Sophos SafeGuard Products Credential Removal Security Bypass

Felfedezés dátuma

2010.12.09.

Súlyosság

Alacsony

Érintett rendszerek

Disk Encryption
SafeGuard Easy Device Encryption Client
SafeGuard Enterprise Device Encryption
Sophos

Érintett verziók

SafeGuard Easy Device Encryption Client 5.x
SafeGuard Enterprise Device Encryption 5.x
Sophos Disk Encryption 5.x

Összefoglaló

A SafeGuard Enterprise Device Encryption, SafeGuard Easy Device Encryption Client és Sophos Disk Encryption termékek olyan hibáját jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet az alkalmazás nem megfelelő módon történő elavult és érvénytelen felhasználói adatoknak a rendszerből való helytelen eltávolításának a hibája okozza, amelyet kihasználva egy végponti géphez lehetséges hozzáférni, elavult vagy érvénytelen felhasználói adatokkal.

A sérülékenységet az alábbi termékekben és verziókban jelentették:

  • SafeGuard Enterprise Device Encryption 5.x
  • SafeGuard Easy Device Encryption Client 5.50.x
  • Sophos Disk Encryption 5.50.x

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-23421 – Microsoft Windows sérülékenysége
CVE-2023-23422 – Microsoft Windows sérülékenysége
CVE-2023-23420 – Microsoft Windows sérülékenysége
CVE-2023-23423 – Microsoft Windows sérülékenysége
CVE-2022-39214 – Combodo iTop (aka IT Operations Portal) sérülékenysége
CVE-2022-39216 – Combodo iTop (aka IT Operations Portal), Combodo iTop (aka IT Operations Portal) Community Edition sérülékenysége
CVE-2023-27501 – sap / netweaver application server abap, SAP NetWeaver Application Server ABAP sérülékenysége
CVE-2023-26360 – Adobe ColdFusion Improper Access Control sérülékenysége
CVE-2023-23397 – Microsoft Office Outlook sérülékenysége
Tovább a sérülékenységekhez »