McAfee Security Scan Plus 安全漏洞

CNNVD-ID编号 CNNVD-202208-3361
CVE编号 CVE-2022-37025
发布时间 2022-08-18
更新时间 2022-08-19
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 本地
厂 商 N/A

漏洞介绍

McAfee Security Scan Plus(MSS+)是美国McAfee公司的一种保护计算机免受间谍软件和病毒侵害的工具。 McAfee Security Scan Plus (MSS+) 4.1.262.1之前的版本存在安全漏洞,该漏洞源于一个错误的权限管理可能会允许本地用户修改配置文件并执行LOLBin(存活于本地)攻击。这可能会导致用户获得更高的权限,并由于缺乏配置文件的完整性检查而能够执行任意代码。

漏洞补丁

目前厂商已发布升级了McAfee Security Scan Plus 安全漏洞的补丁,McAfee Security Scan Plus 安全漏洞的补丁获取链接: https://www.mcafee.com/support/?articleId=TS103335&page=shell&shell=article-view

参考网址

受影响实体

  • 暂无

信息来源