McAfee VirusScan Enterprise < 8.8 Patch 6 緩衝區溢位保護 (BOP) 安全性繞過 (SB10142)

low Nessus Plugin ID 87500

概要

遠端 Windows 主機上安裝了一個受到緩衝區溢位保護 (BOP) 安全性繞過弱點影響的防毒應用程式。

說明

遠端 Windows 主機上安裝的 McAfee VirusScan Enterprise 為 8.8 Patch 6 之前版本,因此受到一個緩衝區溢位保護 (BOP) 安全性繞過弱點影響,該弱點是因為於定值可預測的位址,不安全配置含有讀取、寫入和執行 (RWX) 權限的記憶體頁面所導致。本機攻擊者可惡意利用此弱點,取得位址空間配置的存取權。

解決方案

升級至 McAfee VirusScan Enterprise 8.8 Patch 6 版
或者,套用供應商公告中提及的因應措施。

另請參閱

https://kc.mcafee.com/corporate/index?page=content&id=SB10142

https://blog.ensilo.com/the-av-vulnerability-that-bypasses-mitigations

http://www.nessus.org/u?4927ba47

Plugin 詳細資訊

嚴重性: Low

ID: 87500

檔案名稱: mcafee_vse_sb10142.nasl

版本: 1.8

類型: local

代理程式: windows

系列: Windows

已發布: 2015/12/18

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.7

CVSS v2

風險因素: Low

基本分數: 2.6

時間分數: 1.9

媒介: CVSS2#AV:L/AC:H/Au:N/C:P/I:P/A:N

弱點資訊

CPE: cpe:/a:mcafee:virusscan_enterprise

必要的 KB 項目: Antivirus/McAfee/installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/8/26

弱點發布日期: 2015/12/8

參考資訊

CVE: CVE-2015-8577

BID: 78810

MCAFEE-SB: SB10142