CNNVD-ID编号 | CNNVD-201804-266 |
CVE编号 | CVE-2018-4863 |
发布时间 | 2018-04-05 |
更新时间 | 2018-06-25 |
漏洞类型 | 安全特征问题 |
漏洞来源 | N/A |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | sophos |
Sophos Endpoint Protection是英国Sophos公司的一套同时提供防恶意软件和数据保护功能的安全防护解决方案。该方案包括恶意软件防护、客户端防火墙和数据泄露保护等功能。
Sophos Endpoint Protection 10.7版本中存在安全特征问题漏洞。本地攻击者可通过删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Sophos Endpoint Defense\注册表项利用该漏洞绕过篡改保护机制。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.sophos.com
来源:hyp3rlinx.altervista.org