Loading...

ナレッジセンター


Application Control と Change Control でパスワードがバイパスされる問題
技術的な記事 ID:  KB80163
最終更新:  2014/02/13

概要

脆弱性の詳細

本 Hotfix は、AC 5.1.x / 6.0.0 及び CC 5.1.x / 6.0.0 で、パスワード保護コマンドを実行していてもパスワードが要求されない問題を解決します。

パスワード保護コマンドで、ユーザの sadmin コマンドの実行を防止していても、パスワード解除コマンドでパスワードを要求されずにパスワード保護を解除できてしまう場合があります。

本脆弱性に関連するファイルへアクセスするためには、ローカルコンピュータへアクセスする必要があるため、ローカルでのみ起こる攻撃と考えられますが、
リモートドライブアクセスが可能な環境では、リモートからファイルにアクセスされる可能性があります。

解決策

本脆弱性は、下記のビルドで修正されています。

5.1.0 : SOLIDCOR5.1.0-9901_WIN.zip
5.1.1 : SOLIDCOR5.1.1-9801_WIN.zip
5.1.2 : SOLIDCOR512-8163_WIN.zip
6.0.0 : SOLIDCOR600-9703_WIN.zip

ライセンス版ダウンロードページより最新のパッケージをダウンロードしてください。

この脆弱性に関するよくあるご質問
  • この脆弱性に影響のあるバージョンは?
    ・AC 5.1.x / 6.0.0
    ・CC 5.1.x / 6.0.0
    です。

  • この脆弱性は、マカフィーのエンタープライズ製品にも影響しますか?
    はい、 AC 5.1.x / 6.0.0、 CC 5.1.x / 6.0.0 はエンタープライズ製品です。

以前のドキュメント ID

AC12050901

このドキュメントを評価する

この記事によって問題が解決されましたか?

ご意見がありましたら以下にご記入ください

Japan - 日本 (Japanese)
© 2003-2013 McAfee, Inc.