Sicherheitslücke in McAfee ePolicy Orchestrator

Wie die Sicherheitsexperten von Secunia bekannt geben, ist in McAfee ePolicy Orchestrator (Version 3.x) eine Sicherheitslücke aufgetaucht. Mögliche Angreifer können die Lücke zum Remote-Zugriff auf das PC-System nutzen.

Die Sicherheitslücke wird von einem Fehler innerhalb der Framework Service der Management Console verursacht. Durch eine „Directory Traversal Attack“ könnten potentielle Angreifer durch eine spezielle „PropsResponse“-Request Datei beliebige Daten und Programme auf das PC-System zu kopieren. Dadurch kann auf dem PC-System beliebiger Programmcode ausgeführt werden, der wiederum dazu genutzt werden kann, Daten auf dem PC-System auszuspionieren.

Der Fehler ist für McAfee ePolicy Orchestrator Version 3.5.0 nachgewiesen worden. Ältere Versionen können ebenfalls betroffen sein. Als Abwehr schlagen die Verantwortlichen ein Update auf die Version 3.5.5 vor.
Quelle: Secunia-News vom 14.07.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<

Zurück zur Übersicht Newsletterarchiv

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv