Schwachstelle in McAfees ePolicy Orchestrator

In dem Advisory warnt eEye, dass über den Fehler remote Code ausgeführt werden kann, daher hat das Unternehmen den Gefährdungsgrad mit ‘hoch’ eingestuft. Betroffen sind verschiedene Windows-Versionen mit dem ePolicy Orchestrator (EPO) von McAfee.

eEye erklärt, dass der Hersteller McAfee den Fehler unabhängig entdeckt hat und ihn stillschweigend mit einer neuen Version behoben habe. EPO ist eine Verwaltungssoftware für die Konfiguration und die Durchsetzung von Sicherheitsrichtlinien und die Installation von Software-Agenten. Zudem wacht EPO über den Sicherheitsstatus eines Netzwerkes. Administratoren können auf diese Informationen über eine zentralisierte Konsole zugreifen.

Über eine ‘Directory Traversal’-Attacke, wie es eEye nennt, können Angreifer beliebige Dateien mit beliebigem Inhalt überall auf dem entfernten System speichern. Um auch per Fernzugriff erreichbar zu sein, lauscht die EPO-Software an Port 8081 auf Anfragen über das http-Protokoll. Der Fehler liegt nun in der Überprüfung des Verzeichnisses und des Dateinamen. Über bestimmte Angaben kann der Angreifer dann dem System beliebige Dateien unterjubeln und Code im Kontext des angegriffenen Systems ausführen.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago