首页 -> 安全研究

安全研究

安全漏洞
McAfee True Key本地信息泄露漏洞(CVE-2019-3610)

发布日期:2019-07-16
更新日期:2019-07-16

受影响系统:
McAfee True Key 3.1.9211.0
McAfee True Key 3.1.8.1
不受影响系统:
McAfee True Key 3.1.9219.0
描述:
BUGTRAQ  ID: 107217
CVE(CAN) ID: CVE-2019-3610

McAfee True Key是美国McAfee公司的一款身份验证应用程序。该程序支持面部信息识别和指纹识别等功能。
McAfee True Key 3.1.9211.0及之前版本的Microsoft Windows客户端中存在数据泄露漏洞。本地攻击者可利用该漏洞通过特制恶意软件公开机密数据。

<*来源:Microsoft的Andrei Saygo和Caleb Jaren
  
  链接:https://service.mcafee.com/webcenter/portal/oracle/webcenter/page/scopedMD/s55728c97_466d_4ddb_952d_
*>

建议:
厂商补丁:

McAfee
------
McAfee已经为此发布了一个安全公告(CVE-2019-3610)以及相应补丁:
CVE-2019-3610:McAfee Security Bulletin - True Key Browser Extension 3.1.9219.0 update fixes Sensitive Data Exposure vulnerability (CVE-2019-3610)
链接:https://service.mcafee.com/webcenter/portal/oracle/webcenter/page/scopedMD/s55728c97_466d_4ddb_952d_

补丁下载:

浏览次数:2123
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障