手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >McAfee Framework存在远程格式串处理漏洞
McAfee Framework存在远程格式串处理漏洞
摘要:受影响系统:McAfeeePolicyOrchestrator4.0McAfeeFramework

受影响系统: McAfee ePolicy Orchestrator 4.0 McAfee Framework <= 3.6.0.569 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28228 McAfee Framework是McAfee ePolicy Orchestrator中所实现的用于创建各种McAfee产品服务的框架。 McAfee Framework所安装的applib.dll库中的logDetail函数缺少必要的格式参数便调用了vsnwprintf,远程攻击者可能利用此漏洞控制服务器。 在McAfee ePolicy Orchestrator中可通过发送单个带有畸形sender、package或computer字段的UDP报文来触发这个漏洞。输出日志文件Agent_HOSTNAME.log位于Db文件夹中。

<*来源:Elazar Broad (elazarb@earthlink.net) 链接:http://marc.info/?l=bugtraq&m=120535402014666&w=2 http://secunia.com/advisories/29337/ *> 建议: -------------------------------------------------------------------------------- 厂商补丁: McAfee ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.mcafee.com/

【McAfee Framework存在远程格式串处理漏洞】相关文章:

Apple iPhone Passcode Lock 绕过安全限制的漏洞

Linux Kiss Server多个格式串处理漏洞

Persits Software XUpload.ocx 含远程栈溢出漏洞

cyask知道系统collect.php页面存在越权漏洞

Apache HTTP Server 存在模块跨站脚本漏洞

EMC DiskXtender MediaStor组件远程格式串处理漏洞

Apple iPhoto 存在订阅远程格式串处理漏洞

SurgeMail邮件服务器Page命令远程格式串处理漏洞

Linux Kiss Server lks.c文件多个格式串处理漏洞

AlsaPlayer 存在处理远程缓冲区溢出漏洞

精品推荐
分类导航