Luka w produktach McAfee

Likwis

Bardzo aktywny
Dołączył
20 Listopad 2010
Posty
1007
Reakcje/Polubienia
2
Miasto
Okolice Krk
Zero Day Initiative (ZDI) opublikowało informację o problemie w produktach Security-as-a-Service (SaaS) autorstwa McAfee.

O odnalezionej w nich luce McAfee zostało poinformowane jeszcze w kwietniu 2011 roku i do tej pory producent oprogramowania antywirusowego nic z tym nie zrobił. Dlatego też ZDI zdecydowało się upublicznić tę informację.

Luka dotyczy konkretnie biblioteki myCIOScn.dll. Okazuje się, że znajdująca się w niej metoda MyCioScan.Scan.ShowReport() niezbyt dokładnie filtruje treść wprowadzaną przez użytkownika i jest w stanie uruchamiać polecenia w kontekście przeglądarki. Do ataku z wykorzystaniem tego błędu może dojść po otwarciu specjalnie spreparowanego pliku bądź strony internetowej.

ZDI nie określa wprost, które produkty z serii SaaS są dotknięte luką.

Źródło: hacking.pl
 

remool

Bardzo aktywny
Fąfel
Dołączył
12 Maj 2011
Posty
2964
Reakcje/Polubienia
71
Wiedzą od kwietnia i nic nie robią ?? ?? normalnie szok :eek:
 

Likwis

Bardzo aktywny
Dołączył
20 Listopad 2010
Posty
1007
Reakcje/Polubienia
2
Miasto
Okolice Krk
Widać jakie mają podejście do bezpieczeństwa klientów. Dobrze wiedzieć jaki program nie instalować :jezyk
 

remool

Bardzo aktywny
Fąfel
Dołączył
12 Maj 2011
Posty
2964
Reakcje/Polubienia
71
Aby ustrzec się luki w produktach McAfee należy : źródło: h-online.com
Zaleca się obecnie dokonanie odpowiedniej zmiany w rejestrze wyłączającego felerną kontrolkę ActiveX. Należy w kluczu HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ ActiveX Compatibility \ 209EBDEE-065C-11D4-A6B8-00C04F0D38B7 dodać wpis "Compatibility Flags" DWORD ustawiony na "0x00000400".
 
Do góry