Potężne luki w bezpieczeństwie antywirusa McAfee dla Linuksa!
Potężne luki w bezpieczeństwie antywirusa McAfee dla Linuksa!
Antywirus McAfee na systemy Linux stał się obiektem krytyki z powodu serii poważnych podatności, które mogą prowadzić do wykonania poleceń z uprawnieniami roota na zaatakowanej maszynie. Te luki są idealnym przypadkiem dla każdego, kto szuka sposobów na kompromitację systemu.
Wśród najgroźniejszych podatności znajdują się:
CVE-2016-8016: Test istnienia pliku bez uwierzytelnieniaCVE-2016-8017: Odczyt pliku bez uwierzytelnienia (z ograniczeniami)CVE-2016-8018: Brak tokenów CSRFCVE-2016-8019: Ataki typu Cross Site ScriptingCVE-2016-8020: Zdalne wykonanie kodu i eskalacja uprawnieńTe informacje sprawiają, że McAfee staje się nie tylko narzędziem ochrony, ale również potencjalnym źródłem zagrożeń. Dla zainteresowanych, dostępny jest skrypt demonstracyjny, który ilustruje, jak wykorzystać te luki.
Na podstawie: Źródła







