McAfee ePolicy Orchestrator "logDetail()" 字串格式漏洞
最後更新
2011年01月28日
發佈日期:
2008年03月14日
2874
觀看次數
風險: 中度風險
在 McAfee ePolicy Orchestrator 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。當用戶提供的登入請求傳送到連接埠 8082/UDP 時," logDetail()" [applib.dll] 及 " _naimcomn_Log()" [nailog2.dll] 函式會產生字串格式錯誤。遠端未受權的攻擊者可透過包含特製 "sender" 欄位的請求,利用漏洞終止受影響的系統或執行任意程式碼。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- McAfee ePolicy Orchestrator 4.0 及之前的版本
解決方案
暫時並沒有針對此漏洞的修補程式。
臨時處理方法: 限制網絡存取此服務
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至