McAfee VirusScan Enterprise 访问控制绕过漏洞

漏洞信息详情

McAfee VirusScan Enterprise 访问控制绕过漏洞

漏洞简介

**有争议的**McAfee VirusScan Enterprise 8.5.0.i版本为特定的Windows注册keys使用不安全许可,这使得本地用户可以借助(1)HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DesktopProtection或(2)HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\TVD\VirusScan Entreprise\CurrentVersion中的UIP值,绕过本地密码保护机制。

漏洞公告

参考网址

来源: SECTRACK
名称: 1017791
链接:http://www.securitytracker.com/id?1017791

来源: BUGTRAQ
名称: 20070319 RE: Bypassing Mcafee Entreprise Password Protection
链接:http://www.securityfocus.com/archive/1/archive/1/463187/100/0/threaded

来源: BUGTRAQ
名称: 20070317 Re: Bypassing Mcafee Entreprise Password Protection
链接:http://www.securityfocus.com/archive/1/archive/1/463091/100/0/threaded

来源: BUGTRAQ
名称: 20070317 Bypassing Mcafee Entreprise Password Protection
链接:http://www.securityfocus.com/archive/1/archive/1/463074/100/0/threaded

来源: MISC
链接:http://homepage.mac.com/adonismac/Advisory/crack_mcafee_password_protection.html

来源: MISC
链接:http://homepage.mac.com/adonismac/Advisory/bypass_mcafee_entreprise_password.html

来源: OSVDB
名称: 33800
链接:http://www.osvdb.org/33800

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享