McAfee VirusScan Enterprise 8.5 / 8.7 hcp: // 安全绕过 (SB10012)

medium Nessus 插件 ID 72216

简介

远程主机安装有受到安全绕过漏洞影响的防病毒应用程序。

描述

远程 Windows 主机安装有 McAfee VirusScan Enterprise 版本 8.5 或 8.7。因此,它受到因未能正确与处理“hcp: //”URL 交互而导致的安全绕过漏洞的影响。这可导致检测之前的恶意软件执行。

解决方案

应用来自 Microsoft 公告 MS10-042 的补丁或启用 VirusScan Enterprise 访问保护规则“在 Internet Explorer 中禁用 HCP URL”(需要缓冲区溢出和访问保护 DAT 版本 516 或更高版本)。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10012

插件详情

严重性: Medium

ID: 72216

文件名: mcafee_vse_sb10012.nasl

版本: 1.3

类型: local

代理: windows

系列: Windows

发布时间: 2014/1/30

最近更新时间: 2018/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.5

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

CPE: cpe:/a:mcafee:virusscan_enterprise

必需的 KB 项: Antivirus/McAfee/installed, SMB/Missing/MS10-042

易利用性: No known exploits are available

补丁发布日期: 2010/10/18

漏洞发布日期: 2010/10/18

参考资料信息

CVE: CVE-2010-3496

BID: 44184

MCAFEE-SB: SB10012