Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-02670

CVSS: 5
12.08.2020

Уязвимость API ядра операционной системы Windows, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных

Уязвимость API ядра операционной системы Windows связана с ошибками структуры File_Object. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.08.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://kc.mcafee.com/corporate/index?page=content&;id=SB10283&actp=null&viewlocale=en_US&showDraft=false&platinum_status=false&locale=en_GB

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-264 Уязвимость в управлении доступом, привилегиями и разрешениями
CWE-287 CWE-287: Improper Authentication

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:C/A:N
5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
Вендор:
  • McAfee Inc.
Тип ПО:
  • Средство защиты
  • Программное средство защиты
  • Прикладное ПО информационных систем
Наименование ПО:
  • Anti-Virus Engine
  • McAfee Application Control
  • Data Exchange Layer
  • DXL Broker
  • DXL Client
  • Endpoint Intelligence Agent
  • McAfee Endpoint Security
  • Groupshield Domino
  • Groupshield Exchange
  • GroupShield SharePoint
  • McAfee Active Response (MAR)
  • McAfee Agent
  • McAfee MVision Endpoint
  • MVISION EDR
  • Real Protect
  • Threat Intelligence Exchange Client for VirusScan Enterprise
  • McAfee VirusScan Enterprise
Версия ПО:
  • до 6010 (Anti-Virus Engine)
  • до 8.2.1 Update 3 (McAfee Application Control)
  • до 4.0.0 Hotfix 8 (Data Exchange Layer)
  • до DXL Broker (DXL Broker)
  • до 5.0.1 Update 2 (DXL Client)
  • до 2.6.4 (Endpoint Intelligence Agent)
  • до 10.6.1 (McAfee Endpoint Security)
  • до 7.5.3 (Groupshield Domino)
  • до 8.6 Patch 1 (Groupshield Exchange)
  • до 3.5 Patch 1 (GroupShield SharePoint)
  • до 2.3.0 Hotfix 4 (McAfee Active Response (MAR))
  • до 5.6.1 (McAfee Agent)
  • до 1811 Update 2 (McAfee MVision Endpoint)
  • до 3.0.0 (MVISION EDR)
  • до 1.1.0.4963 (Real Protect)
  • до 1.0.3 Hotfix 21090212 (Threat Intelligence Exchange Client for VirusScan Enterprise)
  • до 8.8 Patch 12 (McAfee VirusScan Enterprise)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.