自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

McAfee安全管理器允許任何用戶繞過管理器的安全機制

安全
McAfee公司的企業(yè)安全管理器(簡稱ESM)需要立即進行修復(fù),而且相信睿智的大家已經(jīng)知道,這是因為其中存在著管理員層級的驗證回避問題。

“特別制作的用戶名”打開了招致失敗的大門。

McAfee公司的企業(yè)安全管理器(簡稱ESM)需要立即進行修復(fù),而且相信睿智的大家在運營中已經(jīng)知道,這是因為其中存在著管理員層級的驗證回避問題。

[[158475]]

McAfee公司在其官方建議中指出,“如果企業(yè)安全管理器被配置為使用Active Directory或者LDAP”,那么“某個特別制作的用戶名”能夠在無需驗證、亦無需輸入任何密碼的前提下直接繞開其安全信息&事件管理登錄流程。

這意味著攻擊者將能夠借此訪問NGCP——即在初始安裝時企業(yè)安全管理器所創(chuàng)建的默認用戶名——而不會被要求檢查NGCP創(chuàng)建時為其分配的密碼內(nèi)容。

目前該bug已經(jīng)被標記為CVE-2015-8024,其影響范圍包括“McAfee企業(yè)安全管理器(簡稱ESM)、企業(yè)安全管理器/登錄管理器(簡稱ESMLM)以及企業(yè)安全管理器/接收器(間稱ESMREC)在9.3.2MR19版本之前的全部9.3.x版本,9.4.2MR9之前的全部9.4.x版本以及9.5.0MR8之前的全部9.5.x版本。當被配置使用Active Directory或者LDAP驗證源時,其將允許遠程攻擊者通過登錄‘NGCP|NGCP|NGCP;’外加任意密碼繞開驗證流程”,這份公告指出。

如果大家無法立即對該軟件進行更新,那么目前的解決辦法是在企業(yè)安全管理器當中禁用全部Active Directory以及LDAP驗證源。

不過最好的辦法仍然是點擊此處從官方公告當中獲取更新鏈接并進行修復(fù)(英文原文)。

責任編輯:藍雨淚 來源: ZD至頂網(wǎng)
相關(guān)推薦

2010-12-28 14:53:29

服務(wù)器管理器

2021-02-19 09:30:52

網(wǎng)絡(luò)安全服務(wù)控制管理器代碼

2022-03-07 18:19:39

密碼管理器安全漏洞

2013-12-10 09:19:43

Windows安全安全帳戶管理器SAM

2020-03-12 18:34:30

Windows 10Windows任務(wù)管理器

2013-03-29 12:52:14

Android位置管理

2020-12-25 07:41:36

KubernetesOpenKruise應(yīng)用

2009-03-06 15:27:10

LinuxUbuntuBlueman

2009-02-01 10:17:22

布局管理器LayoutManagGUI

2012-04-23 10:49:04

AWTJava

2009-07-07 09:00:39

2021-05-23 15:57:08

微軟Edge瀏覽器

2011-10-24 09:47:37

RHEL網(wǎng)絡(luò)管理器

2023-11-26 19:13:51

Windows超級管理器

2012-04-27 10:13:30

jQuery Ajax

2023-11-25 09:31:20

Go事件管理器

2023-11-24 08:21:08

下載任務(wù)管理器

2023-03-27 10:40:09

2022-06-29 14:15:01

Python計時器上下文管理器

2018-03-05 10:18:44

Linux密碼密碼管理器
點贊
收藏

51CTO技術(shù)棧公眾號