聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

McAfee Enterprise(现更名为 Trellix)修复了McAfee Agent 软件 Windows 版中的一个漏洞(CVE-2022-0166),它可使攻击者提权并以系统权限执行任意代码。

McAfee Agent 是 McAFEE EpOLICY Orchestrator (McAfee ePO) 的一个客户端组件,用于下载并在企业端点上执行端点策略并部署反病毒签名、升级、补丁和新产品。

McAfee 公司已修复由美国 CERT/CC 漏洞分析师 Will Dormann 发现的这个高危本地提权漏洞,并在1月18日发布 McAfee Agent 5.7.5 发布安全更新。

所有早于5.7.5版本的 McAfee Agent 均受影响。该漏洞可导致低权限攻击者使用 NT AUTHORITY\SYSTEM 账户权限运行代码,该权限是Windows 系统上的最高权限级别,由OS和OS服务使用。

Dormann 解释称,“McAfee Agent 用于多种 McAfee 产品中如 McAFEE Endpoint Security,如指定 OPENSSLDIR 变量作为可能由Windows 系统上低权限用户控制的子目录的OpenSSL 组件。McAfee Agent 包含一个使用该 OpenSSL 组件的权限服务。在正确路径上放置特殊构造 openssl.cnf 文件的用户或能够以系统权限实现代码执行。”

可被用于逃避检测、加载恶意payload

成功利用该漏洞后,攻击者可持久执行恶意 payload 并在攻击中躲避检测。虽然仅可在本地利用,但该漏洞一般会在后续攻击阶段遭利用,即渗透目标机器以提权,获得持久性并进一步攻陷系统。

这并非研究人员首次在分析 McAfee 的Windows 安全产品时发现漏洞。

例如,2021年9月,McAfee 修复了由 Tenable 安全研究员 Clément Notin 发现的另外一个 McAfee Agent 提权漏洞 (CVE-2020-7315),它可导致本地用户执行任意代码并打败反病毒软件。

两年前,McAfee 公司修复了影响其所有 Windows 版本 Antivirus 软件(Total Protection、Anti-Virus Plus 和Internet Security)的漏洞,它可导致攻击者提权并以系统账户权限执行代码。


推荐阅读

突发!迈克菲掌门人 John McAfee 在西班牙监狱自缢身亡

有人公开了Avast、McAfee 等杀软中的 8 个 0day

McAfee 杀毒软件被曝严重的不明代码执行漏洞,影响所有版本

John McAfee:索尼不是朝鲜黑的 但我不会告诉你真凶是谁

原文链接

https://www.bleepingcomputer.com/news/security/mcafee-agent-bug-lets-hackers-run-code-with-windows-system-privileges/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

McAfee Agent漏洞可导致黑客以Windows 系统权限运行代码相关推荐

  1. 微软多个 Windows 系统存在远程代码执行漏洞(ICMP协议)(MPS-2023-1376)

    漏洞描述 Internet Control Message Protocol (ICMP) 协议是TCP/IP协议簇的一个子协议,用于在IP主机.路由器之间传递控制消息.raw socket 是一种网 ...

  2. 无形的栅栏 完全解析Windows系统权限(转)

    无形的栅栏 完全解析Windows系统权限(1) 一. 权限的由来 远方的某个山脚下,有一片被森林包围的草原,草原边上居住着一群以牧羊为生的牧民.草原边缘的森林里,生存着各种动物,包括野狼. 由于羊群 ...

  3. Windows系统权限

    无形的栅栏 完全解析Windows系统权限(1) 一. 权限的由来 远方的某个山脚下,有一片被森林包围的草原,草原边上居住着一群以牧羊为生的牧民.草原边缘的森林里,生存着各种动物,包括野狼. 由于羊群 ...

  4. Atitit.Java exe bat  作为windows系统服务程序运行

    Atitit.Java exe bat  作为windows系统服务程序运行 1. 使用SC命令+srvany.exe (不错,推荐)+net start1 1.1. First 创建一个java的运 ...

  5. android多屏应用程序,微软也尝试“多屏协同” Windows系统可以运行安卓程序

    原标题:微软也尝试"多屏协同" Windows系统可以运行安卓程序 [环球网科技综合报道]一直以来人们希望手机和电脑能更好的协作,来帮助提高生产力,但是因为电脑的系统和手机操作系统 ...

  6. linux代码windows能跑吗,能不能帮忙改一下下面这些代码,原来是在windows系统上运行的,要让它能在linux上终端跑。该如何处理...

    当前位置:我的异常网» C语言 » 能不能帮忙改一下下面这些代码,原来是在windows系 能不能帮忙改一下下面这些代码,原来是在windows系统上运行的,要让它能在linux上终端跑.该如何处理 ...

  7. Windows系统:开始--运行--命令大全

    Windows系统:开始--运行--命令大全(转) Windows系统:开始--运行--命令大全 Windows系统:开始--运行--命令大全 Nslookup-------IP地址侦测器       ...

  8. 服务器2008操作系统漏洞,【操作系统安全漏洞 】解决CVE-2017-11780:Microsoft Windows SMB Server远程代码执行漏洞...

    一.漏洞描述 2017年10月10日,微软漏洞补丁日修复了多个安全漏洞,其中一个为Microsoft WindowsSMB Server远程执行代码漏洞,根据官方描述该漏洞如果被成功利用,远程攻击者可 ...

  9. Windows系统蓝屏代码分析

    注:转自网络,拿出来和大家分享. 症状描述: 当您在运行 Microsoft Windows 2000/XP/Server 2003 . Microsoft Windows Vista/Server ...

最新文章

  1. 新手焊接电路板_【实验】新手焊接电路板的不完全指南
  2. mysql 分页排序
  3. EvalAI使用——类似kaggle的开源平台,不过没有kernel fork功能,比较蛋疼
  4. python实习做什么工作-实习工作 - python挖掘 - 博客园
  5. 0258资源网正版模板emlog资源网/娱乐网模板
  6. Infortrend大数据时代广电行业应用
  7. JS原生Ajax和jQuery的Ajax与代码示例
  8. 八皇后问题-python描述
  9. NHibernate初学者指南(3):创建Model
  10. java系统排序_java各种排序实现
  11. 客快物流大数据项目(三):项目解决方案
  12. CPU HQ 什么意思
  13. 明源云客微信抢房技巧_明源演示 - 微信抢房_软件抢房_网上选房_手机抢房_代抢房 - 爱抢房...
  14. TensorFlow学习笔记(4)——TensorFlow实现GloVe
  15. ReactOS:基于Windows的开源操作系统
  16. 【洛谷P3932】浮游大陆的68号岛【前缀和】
  17. 最简单的迁徙图实现demo
  18. 用Raphael在网页中画圆环进度条
  19. 微型计算机接口与技术期末,北邮《微机原理与接口技术》期末复习题(含答案).doc...
  20. 教室外的风景(宁波市第25届小学组)

热门文章

  1. 算法-冒泡排序和快速排序
  2. /etc/mtab must be a symlink to /proc/mounts
  3. android adb shell 常用命令
  4. Vue实例和生命周期 1
  5. 【实战】颠覆银行基础架构的区块链
  6. Python 将json字符串 进行列表化可循环
  7. Linux文件系统的目录结构详解
  8. Android开源项目,圆形ImageView之CircleImageView
  9. ios 简单的计时器游戏 NSUserDefaults NSDate NSTimer
  10. [转载] 七龙珠第一部——第009话 兔子头儿的绝招