安全研究

安全漏洞
McAfee MVISION Endpoint跨站请求伪造漏洞(CVE-2020-7329)

发布日期:2020-11-10
更新日期:2020-12-08

受影响系统:
McAfee MVISION Endpoint < 20.11
描述:
CVE(CAN) ID: CVE-2020-7329

McAfee MVISION Endpoint是美国迈克菲(McAfee)公司的一套终端安全防护软件。该软件主要为Windows系统提供增强的威胁检测和校正功能。
McAfee MVISION Endpoint 20.11之前版本的ePO扩展存在跨站请求伪造漏洞。远程攻击者可通过特制XML文件利用该漏洞触发对任意域的服务器端DNS请求。

<*链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10334&actp=null&viewlocale=en_US&showDraft=f
*>

建议:
厂商补丁:

McAfee
------
McAfee已经为此发布了一个安全公告(SB10334)以及相应补丁:
SB10334:McAfee Security Bulletin - MVISION Endpoint ePO Extension 20.11 update fixes two vulnerabilities
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10334&actp=null&viewlocale=en_US&showDraft=f

浏览次数:5811
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障