В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

McAfee устранила уязвимость в компоненте McAfee Agent для систем Windows. По словам специалистов, эта брешь могла привести к повышению привилегий и выполнению произвольного кода с правами SYSTEM.

McAfee Agent представляет собой компонент McAfee ePolicy Orchestrator (McAfee ePO) на стороне клиента. Он отвечает за загрузку и применение политик, а также за установку антивирусных сигнатур, обновлений, патчей и новых продуктов на корпоративных конечных точках.

Уязвимость отслеживается под идентификатором CVE-2022-0166, её обнаружил аналитик CERT/CC Уилл Дорманн. С выходом McAfee Agent 5.7.5, который состоялся 18 января, брешь залатали.

Все версии агента до 5.7.5, к сожалению, уязвимы и позволяют атакующему запустить произвольный код с привилегиями NT AUTHORITY\SYSTEM — наивысшими в операционной системе.

«McAfee Agent поставляется с различными продуктами, такими как McAfee Endpoint Security. Также агент содержит службу с высокими правами, который использует компонент OpenSSL. Если пользователь поместит специально созданный файл openssl.cnf по некорректному пути, он сможет выполнить код с правами SYSTEM», — объясняет Дорманн.

Если у киберпреступников будет рабочий эксплойт, они смогут запустить вредоносные программы и при этом избежать детектирования антивирусными средствами.

РТК-ЦОД расширил армию баг-хантеров, за дыры заплатят до 150 тыс. руб.

РТК-ЦОД расширил программу поиска уязвимостей, запущенную в июле на платформе Standoff Bug Bounty от Positive Technologies. Если сначала ковыряться в защите компании разрешали только небольшой группе исследователей с верхних строчек рейтинга, то теперь число участников увеличили сразу в четыре раза.

Охота идёт не на красивые строчки в отчётах, а на реально опасные баги. Исследователей интересуют уязвимости, позволяющие получить доступ к данным, повысить привилегии, нарушить работу сервисов или удалённо выполнить код.

Важное ограничение: проверять можно только публично доступные ИТ-сервисы самого РТК-ЦОД. Клиентская инфраструктура в программу не входит, туда баг-хантерам заглядывать нельзя даже из спортивного любопытства.

Максимальная выплата на текущем этапе составляет 150 тыс. рублей и зависит от критичности найденного дефекта. В компании объяснили, что приватный запуск помог настроить обработку отчётов и взаимодействие с исследователями.

Дальше программу планируют открывать ещё шире, а вознаграждения повышать по мере того, как очевидных уязвимостей будет становиться меньше.

Платформа Standoff Bug Bounty берёт на себя проверку специалистов, правила взаимодействия и управление отчётами.

RSS: Новости на портале Anti-Malware.ru