Security Lab

Уязвимость при обработке архивов в продуктах McAfee

Дата публикации:19.05.2009
Всего просмотров:2544
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: McAfee GroupShield for Exchange 2000 5.x
McAfee GroupShield for Exchange 4.x
McAfee GroupShield for Exchange 5.x
McAfee GroupShield for Exchange 6.x
McAfee GroupShield for Lotus Domino on Windows 5.x
McAfee GroupShield for Lotus Domino on AIX 5.x
McAfee GroupShield for Lotus Domino 7.x
McAfee VirusScan 10.x/2006
McAfee VirusScan 8.x/2004
McAfee VirusScan 9.x/2005
McAfee VirusScan Enterprise 8.x
McAfee VirusScan Enterprise 7.x
McAfee VirusScan for Mac (Virex) 7.x
McAfee VirusScan Plus 2007
McAfee LinuxShield 1.x
McAfee Netshield for Netware 4.x
McAfee Netshield for NT 4.x
McAfee PortalShield for Microsoft SharePoint
McAfee Total Protection 2007
Уязвимые версии:
McAfee GroupShield for Exchange 2000 5.x
McAfee GroupShield for Exchange 4.x, 5.x, 6.x
McAfee GroupShield for Lotus Domino 7.x
McAfee GroupShield for Lotus Domino on AIX 5.x
McAfee GroupShield for Lotus Domino on Windows 5.x
McAfee LinuxShield 1.x
McAfee Netshield for Netware 4.x
McAfee Netshield for NT 4.x
McAfee PortalShield for Microsoft SharePoint
McAfee Total Protection 2007
McAfee VirusScan 10.x/2006
McAfee VirusScan 8.x/2004
McAfee VirusScan 9.x/2005
McAfee VirusScan Enterprise 7.x, 8.x
McAfee VirusScan for Mac (Virex) 7.x
McAfee VirusScan Plus 2007

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки при обработке архивов (например, RAR, ZIP). Удаленный пользователь может с помощью специально сформированного архива обойти функционал сканирования.

URL производителя: www.mcafee.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: https://kc.mcafee.com/corporate/index?page=content&id=SB10001&actp=LIST_RECENT
http://blog.zoller.lu/2009/04/mcafee-multiple-bypassesevasions-ziprar.html