Schwachstelle in McAfees ePolicy Orchestrator

In dem Advisory warnt eEye, dass über den Fehler remote Code ausgeführt werden kann, daher hat das Unternehmen den Gefährdungsgrad mit ‘hoch’ eingestuft. Betroffen sind verschiedene Windows-Versionen mit dem ePolicy Orchestrator (EPO) von McAfee.

eEye erklärt, dass der Hersteller McAfee den Fehler unabhängig entdeckt hat und ihn stillschweigend mit einer neuen Version behoben habe. EPO ist eine Verwaltungssoftware für die Konfiguration und die Durchsetzung von Sicherheitsrichtlinien und die Installation von Software-Agenten. Zudem wacht EPO über den Sicherheitsstatus eines Netzwerkes. Administratoren können auf diese Informationen über eine zentralisierte Konsole zugreifen.

Über eine ‘Directory Traversal’-Attacke, wie es eEye nennt, können Angreifer beliebige Dateien mit beliebigem Inhalt überall auf dem entfernten System speichern. Um auch per Fernzugriff erreichbar zu sein, lauscht die EPO-Software an Port 8081 auf Anfragen über das http-Protokoll. Der Fehler liegt nun in der Überprüfung des Verzeichnisses und des Dateinamen. Über bestimmte Angaben kann der Angreifer dann dem System beliebige Dateien unterjubeln und Code im Kontext des angegriffenen Systems ausführen.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago