McAfee Security-as-a-Service (SaaS) < 5.2.2 ActiveX 控件任意代码执行 (SB10016)

high Nessus 插件 ID 57728

简介

远程 Windows 主机安装有可被滥用来远程执行任意代码的 ActiveX 控件。

描述

远程 Windows 主机上作为 McAfee Security-as-a-Service (SaaS) / Total Protection Service 一部分安装的多个 ActiveX 控件可能受到以下问题的影响:

- MyAsUtil.dll ActiveX 控件中的缺陷可被利用来执行任意命令。

- myCIOScn.dll ActiveX 控件中的缺陷可被利用来向受影响计算机上的文件写入任意数据。

解决方案

升级到 McAfee SaaS Endpoint Protection 5.2.2 或更高版本。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10016

http://dvlabs.tippingpoint.com/advisory/TPTI-11-12

http://dvlabs.tippingpoint.com/advisory/TPTI-11-13

插件详情

严重性: High

ID: 57728

文件名: mcafee_saas_522_multiple_vulns.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2012/1/30

最近更新时间: 2018/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:mcafee:saas_endpoint_protection

必需的 KB 项: SMB/Registry/Enumerated

易利用性: No known exploits are available

补丁发布日期: 2011/8/4

漏洞发布日期: 2011/8/8

参考资料信息

CVE: CVE-2011-3006, CVE-2011-3007

BID: 49088

MCAFEE-SB: SB10016