In dem Advisory warnt eEye, dass über den Fehler remote Code ausgeführt werden kann, daher hat das Unternehmen den Gefährdungsgrad mit ‘hoch’ eingestuft. Betroffen sind verschiedene Windows-Versionen mit dem ePolicy Orchestrator (EPO) von McAfee.
eEye erklärt, dass der Hersteller McAfee den Fehler unabhängig entdeckt hat und ihn stillschweigend mit einer neuen Version behoben habe. EPO ist eine Verwaltungssoftware für die Konfiguration und die Durchsetzung von Sicherheitsrichtlinien und die Installation von Software-Agenten. Zudem wacht EPO über den Sicherheitsstatus eines Netzwerkes. Administratoren können auf diese Informationen über eine zentralisierte Konsole zugreifen.
Über eine ‘Directory Traversal’-Attacke, wie es eEye nennt, können Angreifer beliebige Dateien mit beliebigem Inhalt überall auf dem entfernten System speichern. Um auch per Fernzugriff erreichbar zu sein, lauscht die EPO-Software an Port 8081 auf Anfragen über das http-Protokoll. Der Fehler liegt nun in der Überprüfung des Verzeichnisses und des Dateinamen. Über bestimmte Angaben kann der Angreifer dann dem System beliebige Dateien unterjubeln und Code im Kontext des angegriffenen Systems ausführen.
Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.
Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.
Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.
Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.
DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…
Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.