Множественные уязвимости в McAfee продуктах

Дата публикации:
20.06.2014
Дата изменения:
20.06.2014
Всего просмотров:
476
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
6
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) = Base:5/Temporal:3.7
(AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) = Base:6.4/Temporal:4.7
(AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) = Base:5/Temporal:3.7
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) = Base:5/Temporal:3.7
(AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) = Base:5/Temporal:3.7
CVE ID:
CVE-2014-0076
CVE-2014-0195
CVE-2014-0198
CVE-2014-0221
CVE-2014-0224
CVE-2014-3470
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Раскрытие важных данных
Неавторизованное изменение данных
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
McAfee ePolicy Orchestrator 4.x
McAfee ePolicy Orchestrator 5.x
McAfee Security Information and Event Management (SIEM) 8.x
McAfee Security Information and Event Management (SIEM) 9.x
McAfee Web Gateway 7.x
Уязвимые версии:
McAfee ePolicy Orchestrator 4.6.x, 5.0.x и 5.1.1
McAfee Web Gateway версии до 7.3.2.10 и 7.4.2.1
McAfee Security Information и Event Management (SIEM) 8.0.0 через 9.1.3, возможно более ранние версии

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к определенной конфиденциальной информации, манипулировать определенными важными данными, выполнить произвольный код на целевой системе, вызвать отказ в обслуживании приложения и локальному получить доступ к определенной конфиденциальной информации.

Подробное описание уязвимости доступно по адресу:
http://www.securitylab.ru/vulnerability/450729.php

http://www.securitylab.ru/vulnerability/453757.php

URL производителя: http://www.mcafee.com/

Решение: Установите исправление с сайта производителя.

Ссылки: https://kc.mcafee.com/corporate/index?page=content&id=SB10075

или введите имя

CAPTCHA