![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Faille dans McAfee "Security ePolicy
Orchestrator"
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance avec des privilèges élevés. 2 Systèmes affectésTout système Microsoft Windows dont le service ``Agent NAI ePolicy Orchestrator'' est démarré. 3 RésuméUne vulnérabilité de type chaîne de format, permet à un utilisateur mal intentionné distant d'exécuter du code sur la machine visée avec les privilèges élévés du niveau SYSTEM. 4 Description``ePolicy Orchestrator'' est un outil de gestion centralisée de la politique de sécurité antivirale. Il est composé de consoles d'administration, de serveurs et enfin d'agents sur chaque poste où la politique antivirus doit être appliquée et surveillée. Les agents sont des services ayant les privilèges SYSTEM qui peuvent être interrogés à l'aide du protocole HTTP sur le port 8081/tcp. Une mauvaise gestion des chaînes de format dans ces requêtes permet l'exécution de code arbitraire. 5 Contournement provisoireAfin de prévenir toute agression externe, les pare-feux peuvent être configurés pour filtrer le port 8081/tcp, cependant la faille reste alors exploitable depuis la même zone de sécurité. Si un pare-feu personnel est présent sur l'hôte, il peut être paramètré pour restreindre au serveur ``ePolicy Orchestrator'' les adresses IP autorisées à se connecter au port 8081/tcp. 6 SolutionContacter votre revendeur NAI pour obtenir le correctif. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||