McAfee Agent < 5.7.6 多個弱點 (SB10382)

high Nessus Plugin ID 160054

概要

遠端主機上安裝的安全性管理代理程式受到多個弱點影響。

說明

遠端主機上安裝的 McAfee Agent (原名 McAfee ePolicy Orchestrator (ePO) Agent) 是 5.7.6 之前版本。因此,該應用程式受到以下弱點影響:

- MA for Windows 5.7.6 之前版本中有一個本機權限提升弱點,允許本機低權限使用者透過執行修復功能來取得系統權限。使用者可透過操控符號連結,使用系統權限在本機使用者的 %TEMP% 目錄上執行暫時檔案動作。(CVE-2022-1256)

- MA for Linux、MA for macOS 和 MA for Windows 5.7.6 之前版本中有不安全儲存敏感資訊的弱點,允許本機使用者透過 ma.db 中的儲存空間取得敏感資訊存取權。敏感資訊已移至加密的資料庫檔案。(CVE-2022-1257)

- MA 5.7.6 之前版本的 ePolicy Orchestrator (ePO) 延伸模組中有一個盲目式 SQL 注入弱點,ePO 上經驗證的管理員可利用此弱點,在後端資料庫中執行任意 SQL 查詢,進而可能導致在伺服器上執行命令。(CVE-2022-1258) 請注意,Nessus 尚未測試此問題,而是僅依據應用程式自我報告的版本號碼進行判斷。

解決方案

升級至 McAfee Agent 5.7.6 版或更新版本。

另請參閱

https://kc.mcafee.com/corporate/index?page=content&id=SB10382

Plugin 詳細資訊

嚴重性: High

ID: 160054

檔案名稱: mcafee_epo_agent_SB10382.nasl

版本: 1.3

類型: local

代理程式: windows

系列: Windows

已發布: 2022/4/21

已更新: 2022/8/9

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2022-1256

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:mcafee:epolicy_orchestrator_agent, cpe:/a:mcafee:agent

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/McAfee ePO Agent

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2022/4/14

弱點發布日期: 2022/4/14

參考資訊

CVE: CVE-2022-1256, CVE-2022-1257, CVE-2022-1258

IAVA: 2022-A-0160-S