Niebezpieczne luki w McAfee ePolicy Orchestrator – Co musisz wiedzieć!
Niebezpieczne luki w McAfee ePolicy Orchestrator – Co musisz wiedzieć!
Oprogramowanie firmy McAfee od lat budzi kontrowersje wśród użytkowników, szczególnie w kontekście preinstalowanych wersji antywirusa. Dziś przyjrzymy się poważnym lukom w McAfee ePolicy Orchestrator, które mogą zagrażać bezpieczeństwu danych.
Wersje McAfee ePolicy Orchestrator 4.6.5 i wcześniejsze wykazują dwie krytyczne podatności: CVE-2013-0140 – Pre-authenticated SQL injection oraz CVE-2013-0141 – Pre-authenticated directory path traversal. Te luki mogą umożliwić atakującym wykonanie dowolnych komend na serwerze.
Warto zwrócić uwagę na exploit ePowner, który potrafi w łatwy sposób wykorzystać te słabości. To niebezpieczne zjawisko może prowadzić do poważnych konsekwencji, dlatego wszyscy użytkownicy powinni zweryfikować swoje systemy i zaktualizować oprogramowanie.
Na podstawie: Źródła







