漏洞信息详情
McAfee Endpoint Security 代码问题漏洞
漏洞简介
Mcafee McAfee Endpoint Security(ENS)是美国迈克菲(Mcafee)公司的一套提供智能协作和先进的威胁防御的框架。该框架支持对实时通信的整个威胁防御生命周期进行控制并进行可操作的威胁取证等。
McAfee Endpoint Security 存在代码问题漏洞,该漏洞源于McAfee端点安全(ENS)的XML实体扩展存在注入漏洞。攻击者可利用该漏洞允许本地用户通过仔细编辑EPDeploy.xml文件,然后执行安装过程,启动高CPU和内存消耗,导致拒绝服务攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kc.mcafee.com/corporate/index?page=content&id=SB10367
参考网址
来源:CONFIRM
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10367
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-31842
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3146
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/McAfee-Endpoint-Security-two-vulnerabilities-36457
受影响实体
暂无
补丁
- McAfee Endpoint Security 代码问题漏洞的修复措施<!--2021-9-17-->
还没有评论,来说两句吧...