CERT-FI haavoittuvuustiedote 088/2005
21.12.2005
Haavoittuvuus McAfeen torjuntaohjelmistoissa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Lukuisiin McAfeen torjuntaohjelmistoihin sisältyy McAfee Security Center - komponentti. Kyseinen komponentti toimii mm. McAfeen tietoturvaohjelmistojen hallinta- ja raportointikäyttöliittymänä. McAfee Security Center -komponentista on löydetty haavoittuvuus.
Haavoittuvuus johtuu ohjelmiston puutteellisesta ActiveX-kontrollien lataamisen rajoittamisessa. Haavoittuvuutta voidaan hyväksikäyttää tarjoamalla haitallinen ActiveX-kontrolli www-sivujen kautta. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Monet McAfee torjuntatuotteet päivittyvät automaattisesti. McAfee-ohjelmistojen päivitystilanne voidaan tarkistaa manuaalisesti ohjelmiston käyttöliittymän kautta.
LISÄTIETOA:
http://www.idefense.com/intelligence/vulnerabilities/display.php?type=vulnerabilities&id=358
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3657
PÄIVITYSHISTORIA:
21.12.2005: Julkaistu
| Sivua päivitetty 27.03.2007 |
|
 |
Tulostusversio |