漏洞信息详情
Cisco Advanced Malware Protection for Endpoints for Windows DLL加载组件安全漏洞
漏洞简介
Cisco Advanced Malware Protection(AMP)for Endpoints for Windows是美国思科(Cisco)公司的一款基于Windows平台的端点安全解决方案。该产品主要具有高级威胁预防、监测和响应等功能。
基于Windows平台的Cisco AMP for Endpoints中的DLL加载组件存在安全漏洞,该漏洞源于在运行时,程序对系统进程加载的资源验证不当。本地攻击者可通过创建恶意的DLL文件并将其放置在目标系统上利用该漏洞禁用目标系统的扫描服务,进而无法进行入侵检测。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181029-amp-dll
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105759
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181029-amp-dll
受影响实体
暂无
补丁
- Cisco Advanced Malware Protection for Endpoints for Windows DLL加载组件安全漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...