精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

邁克菲Linux版殺毒軟件 VirusScan Enterprise 曝10個(gè)漏洞

責(zé)任編輯:editor005 作者:Recco |來(lái)源:企業(yè)網(wǎng)D1Net  2016-12-15 14:49:50 本文摘自:安全牛

研究人員發(fā)現(xiàn)邁克菲殺毒軟件 VirusScan Enterprise 存在多達(dá)10個(gè)漏洞,有的漏洞允許以root權(quán)限遠(yuǎn)程執(zhí)行代碼。

VirusScan Enterprise 有著許多深受漏洞研究者歡迎的特性:它以root權(quán)限運(yùn)行,它聲明計(jì)算機(jī)得到了更加安全的保護(hù),它并不是特別流行,而且長(zhǎng)時(shí)間沒(méi)有更新。于是,麻省理工的研究人員 Andrew Fasano 決定一探究竟。

最終Fasano發(fā)現(xiàn),信息泄露、特殊元素注入、跨站請(qǐng)求偽造(CSRF)、跨站腳本(XSS)、遠(yuǎn)程代碼執(zhí)行、權(quán)限提升、暴力認(rèn)證、SQL注入,以及任意文件寫入等問(wèn)題均在程序中存在,其中有四個(gè)漏洞與root權(quán)限遠(yuǎn)程代碼執(zhí)行相關(guān)。

Fasano在6月份將上述漏洞通過(guò)CERT/CC提交給邁克菲官方,后者于上周發(fā)布了補(bǔ)丁,并確認(rèn)上述問(wèn)題中,有四個(gè)漏洞為高危級(jí)別,其余的漏洞為中等級(jí)別。

遠(yuǎn)程使用認(rèn)證令牌(CVE-2016-8022)暴力破解認(rèn)證 (CVE-2016-8023)任意文件寫入(CVE-2016-8021)權(quán)限提升(CVE-2016-8020)

利用以上四個(gè)漏洞,攻擊者可在系統(tǒng)中,以root權(quán)限執(zhí)行惡意腳本。研究人員已經(jīng)公開(kāi)了攻擊鏈的驗(yàn)證代碼,邁克菲官方確認(rèn) VirusScan Enterprise for Linux (VSEL) 2.0.3 及更早的版本均受漏洞影響。由于VSEL系列產(chǎn)品即將停止發(fā)行和更新,官方建議用戶免費(fèi)升級(jí)到 ENSL 10.2 或以上版本。

CERT/CC已經(jīng)通知邁克菲VirusScan的Windows版用戶,存在DDOS和遠(yuǎn)程代碼執(zhí)行的危險(xiǎn),該漏洞由另外一名研究人員發(fā)現(xiàn),但目前還沒(méi)有補(bǔ)丁。

關(guān)鍵字:邁克菲VirusScan

本文摘自:安全牛

x 邁克菲Linux版殺毒軟件 VirusScan Enterprise 曝10個(gè)漏洞 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

邁克菲Linux版殺毒軟件 VirusScan Enterprise 曝10個(gè)漏洞

責(zé)任編輯:editor005 作者:Recco |來(lái)源:企業(yè)網(wǎng)D1Net  2016-12-15 14:49:50 本文摘自:安全牛

研究人員發(fā)現(xiàn)邁克菲殺毒軟件 VirusScan Enterprise 存在多達(dá)10個(gè)漏洞,有的漏洞允許以root權(quán)限遠(yuǎn)程執(zhí)行代碼。

VirusScan Enterprise 有著許多深受漏洞研究者歡迎的特性:它以root權(quán)限運(yùn)行,它聲明計(jì)算機(jī)得到了更加安全的保護(hù),它并不是特別流行,而且長(zhǎng)時(shí)間沒(méi)有更新。于是,麻省理工的研究人員 Andrew Fasano 決定一探究竟。

最終Fasano發(fā)現(xiàn),信息泄露、特殊元素注入、跨站請(qǐng)求偽造(CSRF)、跨站腳本(XSS)、遠(yuǎn)程代碼執(zhí)行、權(quán)限提升、暴力認(rèn)證、SQL注入,以及任意文件寫入等問(wèn)題均在程序中存在,其中有四個(gè)漏洞與root權(quán)限遠(yuǎn)程代碼執(zhí)行相關(guān)。

Fasano在6月份將上述漏洞通過(guò)CERT/CC提交給邁克菲官方,后者于上周發(fā)布了補(bǔ)丁,并確認(rèn)上述問(wèn)題中,有四個(gè)漏洞為高危級(jí)別,其余的漏洞為中等級(jí)別。

遠(yuǎn)程使用認(rèn)證令牌(CVE-2016-8022)暴力破解認(rèn)證 (CVE-2016-8023)任意文件寫入(CVE-2016-8021)權(quán)限提升(CVE-2016-8020)

利用以上四個(gè)漏洞,攻擊者可在系統(tǒng)中,以root權(quán)限執(zhí)行惡意腳本。研究人員已經(jīng)公開(kāi)了攻擊鏈的驗(yàn)證代碼,邁克菲官方確認(rèn) VirusScan Enterprise for Linux (VSEL) 2.0.3 及更早的版本均受漏洞影響。由于VSEL系列產(chǎn)品即將停止發(fā)行和更新,官方建議用戶免費(fèi)升級(jí)到 ENSL 10.2 或以上版本。

CERT/CC已經(jīng)通知邁克菲VirusScan的Windows版用戶,存在DDOS和遠(yuǎn)程代碼執(zhí)行的危險(xiǎn),該漏洞由另外一名研究人員發(fā)現(xiàn),但目前還沒(méi)有補(bǔ)丁。

關(guān)鍵字:邁克菲VirusScan

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 德昌县| 洞口县| 正定县| 乐山市| 晋江市| 铁力市| 黔西| 高密市| 永宁县| 承德市| 永平县| 东莞市| 衡阳县| 道真| 兴海县| 安庆市| 兴海县| 武乡县| 大悟县| 岳普湖县| 克东县| 新建县| 安化县| 聊城市| 许昌县| 顺昌县| 德惠市| 靖远县| 抚宁县| 富平县| 孝感市| 滦平县| 台山市| 新河县| 广州市| 长阳| 康马县| 四川省| 黎平县| 巴南区| 衡山县|