DFN-CERT

Advisory-Archiv

2015-1475: McAfee SIEM Enterprise Security Manager: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-24 17:02)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Beschreibung:

Eine Schwachstelle in McAfee SIEM Enterprise Security Manager (ESM) ermöglicht einem entfernten, einfach authentisierten Benutzer, als Angreifer, beliebige OS-Kommandos mit den Rechten des ESM auszuführen. McAfee bestätigt die Schwachstelle für McAfee SIEM ESM, ESMLM und ESMREC Appliances und stellt Sicherheitsupdates in Form der Software-Versionen SIEM 9.3.2MR18, 9.4.2MR8, 9.5.0MR7 und 9.5.1 zur Verfügung, um die Sicherheitslücke zu schließen.

Schwachstellen:

CVE-2015-7310

Schwachstelle in McAfee SIEM Enterprise Security Manager ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.