Schwachstelle in McAfees ePolicy Orchestrator

In dem Advisory warnt eEye, dass über den Fehler remote Code ausgeführt werden kann, daher hat das Unternehmen den Gefährdungsgrad mit ‘hoch’ eingestuft. Betroffen sind verschiedene Windows-Versionen mit dem ePolicy Orchestrator (EPO) von McAfee.

eEye erklärt, dass der Hersteller McAfee den Fehler unabhängig entdeckt hat und ihn stillschweigend mit einer neuen Version behoben habe. EPO ist eine Verwaltungssoftware für die Konfiguration und die Durchsetzung von Sicherheitsrichtlinien und die Installation von Software-Agenten. Zudem wacht EPO über den Sicherheitsstatus eines Netzwerkes. Administratoren können auf diese Informationen über eine zentralisierte Konsole zugreifen.

Über eine ‘Directory Traversal’-Attacke, wie es eEye nennt, können Angreifer beliebige Dateien mit beliebigem Inhalt überall auf dem entfernten System speichern. Um auch per Fernzugriff erreichbar zu sein, lauscht die EPO-Software an Port 8081 auf Anfragen über das http-Protokoll. Der Fehler liegt nun in der Überprüfung des Verzeichnisses und des Dateinamen. Über bestimmte Angaben kann der Angreifer dann dem System beliebige Dateien unterjubeln und Code im Kontext des angegriffenen Systems ausführen.

Silicon-Redaktion

Recent Posts

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

51 Minuten ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Stunde ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

1 Tag ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

1 Tag ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago