安全研究

安全漏洞
Cisco Secure Endpoint for Windows端点功能模型不完整漏洞(CVE-2023-20084)

发布日期:2023-11-22
更新日期:2024-01-29

受影响系统:
Cisco Cisco Secure Endpoint for Windows
描述:
CVE(CAN) ID: CVE-2023-20084

Cisco Secure Endpoint(Cisco AMP for Endpoints)是美国思科(Cisco)公司的一套集成了静态和动态恶意软件分析以及威胁情报于一体的终端应用程序。
Cisco Secure Endpoint for Windows存在端点功能模型不完整漏洞,经过身份认证的本地攻击者可利用该漏洞绕过端点保护并诱导用户将恶意文件放到指定的文件夹并执行文件,进而杀死进程。

<*链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-secure-endpoi
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-secure-endpoint-dos-RzOgFKnd)以及相应补丁:
cisco-sa-secure-endpoint-dos-RzOgFKnd:Cisco Secure Endpoint for Windows Scanning Evasion Vulnerability
链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-secure-endpoint-dos-RzOgFKnd

浏览次数:271
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障