McAfee Firewall Enterprise BIND资源记录拒绝服务漏洞

漏洞起因
设计错误
危险等级

影响系统
McAfee Firewall Enterprise (formely Sidewinder Firewall) 7.x
McAfee Firewall Enterprise 8.x

不受影响系统

危害
远程攻击者可以利用漏洞使后台程序崩溃。

攻击所需条件
攻击者必须访问McAfee Firewall Enterprise。

漏洞信息
McAfee Firewall Enterprise是一款企业级网络防火墙,可提供前所未有的应用程序控制和威胁防护级别。
McAfee Firewall Enterprise存在一个相关CVE-2012-4244(ISC BIND资源记录拒绝服务攻击)的安全漏洞,允许攻击者利用漏洞使相关的后台程序崩溃。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
https://kc.mcafee.com/corporate/index?page=content&id=KB76379

漏洞提供者
vendor

评论关闭。