こちらは、McAfee社より通達された重要情報となります。
[関連する(影響を受ける)製品]
McAfee Agent (MA)
[概要]
McAfee Agentの脆弱性が検出されました。
[影響を受けるバージョン]
MA 5.0.x
MA 5.5.4 より前の 5.5.x
MA 5.6.4 より前の 5.6.x
[影響度]
CVE-2019-3613 (CVSS: 5.9; Severity: 中) MA 5.6.4 より前の MA に存在する DLL 検索順序のハイジャックの脆弱性によって、ローカルアクセスを持つ攻撃者が、感染フォルダーからの実行を介して任意のコードを実行する可能性があります。
[修正バージョン]
MA 5.6.4
MA 5.5.4
[回避策]
MA 5.6.x を利用している場合には、5.6.4以降にアップデートする必要があります。
MA 5.5.x を利用している場合には、5.6.4以降または5.5.4以降にアップデートする必要があります。
以前のバージョン ( 5.x )を利用している場合には、5.6.4以降または5.5.4以降にアップデートする必要があります。
推奨:
McAfeeでは、最新のアップデートが適用されていることを確認することを推奨しています。
影響を受けるユーザーは、関連する更新プログラムやhotfixをインストールする必要があります。
詳細な手順と情報については、Knowledge Base 記事 SB10320、McAfee Security 情報-McAfee Agent および Host 侵入防止の更新アドレス DLL 検索順序のハイジャックの脆弱性 (CVE-2019-3613 および CVE-2020-7279) を参照してください 。
https://support.trellix.com/s/article/SB10320
[McAfee KB情報]
SB10320:McAfee Security Bulletin - McAfee Agent and Host Intrusion Prevention update addresses DLL Search Order Hijacking vulnerability (CVE-2019-3613 and CVE-2020-7279)
更新日:2020/6/16
コメント
0件のコメント
記事コメントは受け付けていません。