McAfee Total Protection < 16.0.30 多個弱點 (TS103114)

high Nessus Plugin ID 173646

概要

遠端 Windows 主機上安裝的 McAfee Total Protection 受到多個弱點影響

說明

遠端 Windows 主機上安裝的 McAfee Total Protection 版本早於 16.0.30。因此會受到包括以下在內的多個弱點影響:

- 先繞過 McAfee Total Protection (MTP) 中的遠端程序呼叫,允許 16.0.30 本機使用者取得提升的權限,並以系統使用者身分執行任意檔案修改,可能會透過執行精心建構的惡意軟體造成拒絕服務。(CVE-2021-23876)

- McAfee Total Protection (MTP) 之前 16.0.30 的任意程序執行弱點允許本機使用者獲得提升的權限並繞過 MTP 自衛執行任意程式碼。(CVE-2021-23874)

- McAfee Total Protection (MTP) 之前 16.0.30 的特權提升弱點允許本機使用者在列舉特定檔案後,以系統使用者的身分取得提升的特權並執行任意檔案刪除,這可能會透過操縱 Junction 連結在特定時間造成拒絕服務。
(CVE-2021-23873)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 McAfee Total Protection 版本或更新版本 16.0.30 。

另請參閱

http://www.nessus.org/u?500a257f

Plugin 詳細資訊

嚴重性: High

ID: 173646

檔案名稱: mcafee_total_protection_TS103114.nasl

版本: 1.1

類型: Local

代理程式: windows

系列: Windows

已發布: 2023/3/29

已更新: 2023/3/29

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 6.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2021-23876

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:mcafee:total_protection

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/McAfee Total Protection

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/2/9

弱點發布日期: 2021/2/9

CISA 已知遭惡意利用弱點到期日: 2021/11/17

參考資訊

CVE: CVE-2021-23873, CVE-2021-23874, CVE-2021-23875, CVE-2021-23876