McAfee Endpoint Security for Windows 10.5.x < 10.5.5 October 2019 Update / 10.6.x < 10.6.1 October 2019 Update 多個弱點 (SB10299)

medium Nessus Plugin ID 130271

概要

遠端主機受多個弱點影響。

說明

遠端 Windows 主機上安裝的 McAfee Endpoint Security (ENS) for Windows 版本是比 10.5.5 October 2019 Update 舊的 10.5.x 版,或比 10.6.1 October 2019 Update 舊的 10.6.x 版。因此,會受到多個弱點影響:- 在 10.6.1 October 2019 Update 之前的 McAfee Endpoint Security (ENS) 中,EPSetup.exe 中的程式碼插入弱點允許本機使用者透過由可存取安裝程式的攻擊者以程式碼插入方式插入的 EPSetup.exe,讓 ENS 安裝程式安裝其惡意程式碼。(CVE-2019-3652) - 在 10.6.1 October 2019 Update 之前的 McAfee Endpoint Security (ENS) 中,組態工具中的不當存取控制弱點允許本機使用者透過在未獲授權情況下使用組態工具的方式,取得存取安全性組態的權限。(CVE-2019-3653)

解決方案

升級至 McAfee ENS 10.5.5 October 2019 Update 或 10.6.1 October 2019 Update 或更新版本。

另請參閱

https://kc.mcafee.com/corporate/index?page=content&id=SB10299

Plugin 詳細資訊

嚴重性: Medium

ID: 130271

檔案名稱: mcafee_ens_SB10299.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2019/10/25

已更新: 2022/5/18

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2019-3652

CVSS v3

風險因素: Medium

基本分數: 5.5

時間分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2020-7251

弱點資訊

CPE: cpe:/a:mcafee:endpoint_security

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/McAfee Endpoint Security Platform

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/10/8

弱點發布日期: 2019/10/8

參考資訊

CVE: CVE-2019-3652, CVE-2019-3653, CVE-2020-7251

IAVA: 2019-A-0396-S

MCAFEE-SB: SB10299