CERT-FI haavoittuvuustiedote 045/2006
8.8.2006
Haavoittuvuus McAfee-tietoturvatuotteissa
McAfee Security Center -ohjelmisto sisältyy moniin kuluttajille tarkoitettuihin McAfee-tietoturvatuotteisiin. McAfee Security Center -ohjelmistosta on löydetty haavoittuvuus.
Löydetty haavoittuvuus on puskuriylivuoto McAfee Subscription Manager ActiveX -kontrollissa. Haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muokatun www-sivun kautta. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista suorittaa omia komentoja kohdejärjestelmässä.
Haavoittuvuudesta on julkaistu yksityiskohtaiset tiedot.
HAAVOITTUVAT OHJELMISTOT:
McAfee Security Center -ohjelmisto sisältyy lukuisiin McAfee-tietoturvatuotteisiin. Listaus haavoittuvista tuotteista on valmistajan julkaisemassa tiedotteessa.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaan. Useimmat käyttäjät saavat ohjelmistopäivityksen automaattisesti.
LISÄTIETOA:
http://ts.mcafeehelp.com/faq3.asp?docid=407052
http://www.eeye.com/html/research/advisories/AD2006807.html
CVE-2006-3961
PÄIVITYSHISTORIA:
14.2.2007, kello 13.44: Julkaistu
| Sivua päivitetty 11.03.2007 |
|
 |
Tulostusversio |