McAfee VirusScan Enterprise本地权限提升漏洞

漏洞起因
设计错误
危险等级

影响系统
McAfee VirusScan Enterprise 8.x

不受影响系统

危害
本地攻击者可以利用漏洞提升权限。

攻击所需条件
攻击者必须访问McAfee VirusScan Enterprise。

漏洞信息
McAfee VirusScan Enterprise是一款企业级的反病毒解决方案。
McAfee VirusScan Enterprise在执行安全权限时存在一个未明错误,允许本地攻击者利用漏洞提升权限。要成功利用漏洞需要关闭Access Protection保护,包括自保护。

测试方法

厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
https://kc.mcafee.com/corporate/index?page=content&id=SB10038

漏洞提供者
vendor

评论关闭。