McAfee安全管理器允许任何用户绕过管理器的安全机制

简介:

“特别制作的用户名”打开了招致失败的大门。

McAfee公司的企业安全管理器(简称ESM)需要立即进行修复,而且相信睿智的大家在运营中已经知道,这是因为其中存在着管理员层级的验证回避问题。

McAfee安全管理器允许任何用户绕过管理器的安全机制

McAfee公司在其官方建议中指出,“如果企业安全管理器被配置为使用Active Directory或者LDAP”,那么“某个特别制作的用户名”能够在无需验证、亦无需输入任何密码的前提下直接绕开其安全信息&事件管理登录流程。

这意味着攻击者将能够借此访问NGCP——即在初始安装时企业安全管理器所创建的默认用户名——而不会被要求检查NGCP创建时为其分配的密码内容。

目前该bug已经被标记为CVE-2015-8024,其影响范围包括“McAfee企业安全管理器(简称ESM)、企业安全管理器/登录管理器(简称ESMLM)以及企业安全管理器/接收器(间称ESMREC)在9.3.2MR19版本之前的全部9.3.x版本,9.4.2MR9之前的全部9.4.x版本以及9.5.0MR8之前的全部9.5.x版本。当被配置使用Active Directory或者LDAP验证源时,其将允许远程攻击者通过登录‘NGCP|NGCP|NGCP;’外加任意密码绕开验证流程”,这份公告指出。

如果大家无法立即对该软件进行更新,那么目前的解决办法是在企业安全管理器当中禁用全部Active Directory以及LDAP验证源。

不过最好的办法仍然是点击此处从官方公告当中获取更新链接并进行修复(英文原文)。


作者:杨昀煦/编译

来源:51CTO

相关文章
|
缓存 前端开发 网络协议
提升Azure App Service的几个建议
本文介绍了6个技巧,这些技巧可以改善Azure App Service托管应用程序的性能。其中一些技巧是你现在就可以进行的配置变更,而其他技巧则可能需要对应用程序进行一些重新设计和重构, 本文的几个技巧对于常规企业部署依旧有指引作用。
提升Azure App Service的几个建议
|
5月前
|
前端开发 UED 开发者
React 19 Actions:表单处理从未如此优雅
React 19 Actions:表单处理从未如此优雅
262 84
|
8月前
|
存储 人工智能 搜索推荐
WiseMindAI:一款AI智能知识库,数据完全本地化,支持文档对话、10+种文档、10+AI大模型等
WiseMindAI 是一款由 Chris 开发的 AI 智能学习助手,支持数据完全本地化存储,确保用户隐私安全。它兼容多种文档格式(如 PDF、Markdown 等),并提供 AI 文档总结、智能笔记、沉浸式翻译、知识卡片生成等功能。此外,WiseMindAI 支持 10+ 大语言模型和自定义 AI 插件,适用于 Windows 和 Mac 平台,支持简体中文、繁体中文及英文。
720 74
WiseMindAI:一款AI智能知识库,数据完全本地化,支持文档对话、10+种文档、10+AI大模型等
|
存储 小程序 编译器
整数和浮点数在内存中的存储​(大小端详解)
整数和浮点数在内存中的存储​(大小端详解)
|
SQL 消息中间件 存储
|
缓存 Ubuntu Linux
docker的安装和常用命令
最近学习了docker做了一些笔记,跟朋友们分享一下
964 0
Threejs实现机械臂运动,机械臂dae格式模型,模型下载
Threejs实现机械臂运动,机械臂dae格式模型,模型下载
875 0
Threejs实现机械臂运动,机械臂dae格式模型,模型下载
|
存储 运维 架构师
阿里云ace考试时间有多久 阿里云ace考试的含金量如何
阿里云ace考试内容是阿里云精心打造的关于云计算方向,阿里云ace考试的含金量很高,行业里都普遍认可这个考试。很多人都不知道阿里云ace考试时间是多久,下面就介绍在预约的考试时间内要考多久。
2645 1
阿里云ace考试时间有多久 阿里云ace考试的含金量如何
|
SQL 存储 分布式计算
MaxCompute湖仓一体方案最佳实践
希望通过本次演讲,让大家更深入了解MaxCompute湖仓一体方案最佳实践,加深对MaxCompute湖仓一体方案的理解与认识,最终可大幅度增强系统的资源弹性,解决业务高峰期计算资源不足的问题。
1434 0
MaxCompute湖仓一体方案最佳实践
|
SpringCloudAlibaba 安全 Java
SpringCloud Alibaba微服务实战十四 - SpringCloud Gateway集成Oauth2.0
导读:上篇文章我们已经抽取出了单独的认证服务,本章主要内容是让SpringCloud Gateway 集成Oauth2。
901 0
SpringCloud Alibaba微服务实战十四 - SpringCloud Gateway集成Oauth2.0