McAfee alerta sobre falhas de segurança no Endpoint Protection SaaS
A McAfee está alertando seus clientes a respeito de
falhas de segurança no produto McAfee Endpoint Protection SaaS.
Por meio de um comunicado, a empresa afirmou que
um erro no ActiveX MyASUtil (MyAsUtil5.2.0.603.dll ) pode ser explorado
por um invasor, com a finalidade de injetar e de executar comandos arbitrários.
A segunda vulnerabilidade está no ActiveX MyCioScan (myCIOScn.dll ) e
pode ser usada para a gravação de arquivos arbitrários no contexto do usuário
atual.
As falhas encontradas foram relatadas pela primeira vez à empresa pelo
pesquisador de segurança da TippingPoint, Jonathan Andersson, no final
de janeiro deste ano. Segundo ele, as versões até a 5.2.1 são afetadas pelo
problema; devido a isso, a McAfee liberou uma atualização sob o número 5.2.2,
que resolverá as questões de vulnerabilidade.
Com informações de Under Linux







