<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    McAfee Agent 中的一個錯誤允許使用 Windows SYSTEM 權限運行代碼

    全球網絡安全資訊2022-01-22 10:32:50

    McAfee(現為 Trellix)已解決了一個高度嚴重的漏洞,跟蹤為 CVE-2022-0166,該漏洞位于適用于 Windows 的 McAfee Agent 軟件中。攻擊者可以利用此漏洞提升權限并使用 SYSTEM 權限執行任意代碼。

    McAfee Agent是 McAfee ePolicy Orchestrator (McAfee ePO) 的分布式組件。它下載并執行策略,并執行客戶端任務,例如部署和更新。代理還上傳事件并提供有關每個系統狀態的附加數據。它必須安裝在您希望管理的網絡中的每個系統上。

    CVE-2022-0166 漏洞由 CERT/CC 漏洞分析師 Will Dormann 發現。

    “5.7.5 之前的 McAfee Agent 中的權限提升漏洞。McAfee Agent 在構建過程中使用 openssl.cnf 將 OPENSSLDIR 變量指定為安裝目錄中的子目錄。” 閱讀McAfee 發布的建議。“低權限用戶可以創建子目錄并使用系統權限執行任意代碼,方法是創建指向專門創建的惡意 openssl.cnf 文件的適當路徑。”

    這家安全公司于 1 月 18 日發布了 McAfee Agent 5.7.5,從而解決了該漏洞。

    該問題影響 5.7.5 之前的代理版本,并允許非特權攻擊者使用 NT AUTHORITY\SYSTEM 帳戶權限運行代碼。

    非特權用戶可以將特制的openssl.cnf放置 在 McAfee Agent 使用的位置,以在運行易受攻擊的代理軟件版本的 Windows 系統上執行具有 SYSTEM 權限的任意代碼。

    “通過將特制的 openssl.cnf 放置在 McAfee Agent 使用的位置,非特權用戶可能能夠在安裝了易受攻擊的 McAfee Agent 軟件的 Windows 系統上以 SYSTEM 權限執行任意代碼。” 閱讀CERT/CC 發布的公告。

    該漏洞只能在本地利用,無論如何,專家警告說,此問題可能與其他問題聯系在一起,以破壞目標系統并提升權限以執行其他惡意活動。

    McAfee 還解決了 5.7.5 之前的軟件代理中的命令注入漏洞,該漏洞被跟蹤為 CVE-2021-31854。攻擊者可以利用此漏洞將任意 shell 代碼注入到文件 cleanup.exe 中。

    “惡意的 clean.exe 文件被放置在相關文件夾中,并通過運行位于系統樹中的 McAfee Agent 部署功能來執行。攻擊者可能會利用該漏洞獲取反向shell,從而導致權限提升以獲得root權限。” 公告稱。

    網絡安全system
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一種名為"SeroXen"的隱秘遠程訪問木馬 (RAT) 最近開始流行,網絡犯罪分子開始使用它,是因為它的檢測到率低,功能強大。
    Airgap的零信任網絡將每個身份的端點視為單獨的微分段,為每個攻擊面實施基于上下文的精細策略,從而消除網絡內橫向移動的可能性。其平臺可自動執行持續的設備風險評估,幫助企業識別和緩解威脅,并在整個企業中實施零信任。其全面的安全產品鞏固了其作為領先的零信任安全初創公司的地位。
    系統安全第44篇介紹經典的靜態特征提取工具CAPA,希望對您有所幫助
    系統安全第37篇繼續介紹APT相關知識,希望您喜歡
    Cuckoo沙箱將在幾秒鐘內為您提供一些詳細的分析結果,概述該文件在隔離環境中執行時的情況。在2010年夏天開啟該工作之后,第一個測試版于2011年2月5日發布,這是Cuckoo第一次公開發布。2011年3月,在谷歌Code Summer of 2011期間,Cuckoo再次被選為蜜網項目的支持項目,在此期間Dario Fernandes加入了該項目并擴展了其功能。惡意軟件在執行過程中創建、刪除和下載的文件。
    去年 9 月向谷歌提交的 400 多個漏洞,一直拖到今年年底才修復完。而且還不是一般的小漏洞,是讓“市面所有活著的安卓設備變磚頭”的高危漏洞。這些漏洞由復旦大學計算機學院的一位教授楊珉與他的同事們一起整理提交。
    系統安全第31篇文章介紹惡意代碼攻擊溯源基礎知識
    如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。Juniper Networks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。
    思杰系統有限公司(Citrix Systems, Inc.)近日宣布,公司被 Expert Insights(專家洞察)評為統一端點管理(UEM)和企業 VPN類別中的2021 年網絡安全“最佳”(Best-Of)獎得主。
    之后想到了更完美的辦法
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类