McAfee VirusScan Enterprise < 8.8 / 8.7 HF643440 CLI Local Privilege Escalation (SB10014)

low Nessus プラグイン ID 72204

概要

リモート Windows ホストに、CLI ローカル権限昇格の脆弱性の影響を受けるウイルス対策アプリケーションが存在します。

説明

リモート Windows ホストに、バージョンが 8.8 あるいは 8.7 ホットフィックス 643440 より前の McAfee VirusScan Enterprise(VSE)があります。このため、報告によると、CLI ローカル権限昇格の脆弱性の影響を受けて、VSE と McAfee ePolicy Orchestrator(ePO)へのその接続を無効にする可能性があります。

ソリューション

VSE 8.8(またはそれ以降)に更新するか、8.7 ホットフィックス 643440 を適用してください。

参考資料

https://kc.mcafee.com/corporate/index?page=content&id=SB10014

プラグインの詳細

深刻度: Low

ID: 72204

ファイル名: mcafee_vse_sb10014.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/1/29

更新日: 2019/11/26

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Low

基本値: 2.6

現状値: 1.9

ベクトル: CVSS2#AV:L/AC:H/Au:N/C:N/I:P/A:P

脆弱性情報

CPE: cpe:/a:mcafee:virusscan_enterprise

必要な KB アイテム: Antivirus/McAfee/installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/10/14

脆弱性公開日: 2011/10/14

参照情報

CVE: CVE-2010-5143

MCAFEE-SB: SB10014