Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-01933

CVSS: 8.6
31.03.2021

Уязвимость службы XPC средства антивирусной защиты Kaspersky Internet Security для операционных систем MacOS, позволяющая нарушителю отключить антивирусную защиту

Уязвимость службы XPC средства антивирусной защиты Kaspersky Internet Security для операционных систем MacOS связана с ошибками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю отключить антивирусную защиту
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 31.03.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#310321

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-285 The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-26718 KIS for macOS in some use cases was vulnerable to AV bypass that potentially allowed an attacker to disable anti-virus protec...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.9 MEDIUM 2.0 AV:L/AC:M/Au:N/C:C/I:C/A:C
8.6 HIGH 3.0 AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-26718
Вендор:
  • АО «Лаборатория Касперского»
Тип ПО:
  • Программное средство защиты
Наименование ПО:
  • Kaspersky Internet Security для macOS
Версия ПО:
  • до 21.1 (Kaspersky Internet Security для macOS)
ОС и аппаратные платформы:
  • MacOS (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.