McAfee安全管理器允许任何用户绕过管理器的安全机制

“特别制作的用户名”打开了招致失败的大门。

McAfee公司的企业安全管理器(简称ESM)需要立即进行修复,而且相信睿智的大家在运营中已经知道,这是因为其中存在着管理员层级的验证回避问题。

McAfee公司在其官方建议中指出,“如果企业安全管理器被配置为使用Active Directory或者LDAP”,那么“某个特别制作的用户名”能够在无需验证、亦无需输入任何密码的前提下直接绕开其安全信息&事件管理登录流程。

这意味着攻击者将能够借此访问NGCP——即在初始安装时企业安全管理器所创建的默认用户名——而不会被要求检查NGCP创建时为其分配的密码内容。

目前该bug已经被标记为CVE-2015-8024,其影响范围包括“McAfee企业安全管理器(简称ESM)、企业安全管理器/登录管理器(简称ESMLM)以及企业安全管理器/接收器(间称ESMREC)在9.3.2MR19版本之前的全部9.3.x版本,9.4.2MR9之前的全部9.4.x版本以及9.5.0MR8之前的全部9.5.x版本。当被配置使用Active Directory或者LDAP验证源时,其将允许远程攻击者通过登录‘NGCP|NGCP|NGCP;’外加任意密码绕开验证流程”,这份公告指出。

如果大家无法立即对该软件进行更新,那么目前的解决办法是在企业安全管理器当中禁用全部Active Directory以及LDAP验证源。

不过最好的办法仍然是点击此处从官方公告当中获取更新链接并进行修复(英文原文)。

作者:杨昀煦/编译

来源:51CTO

时间: 2024-10-03 04:09:42

McAfee安全管理器允许任何用户绕过管理器的安全机制的相关文章

《WCF技术内幕》37:第2部分_第7章_通道管理器:概述和通道管理器的概念

概述 用户代码不能直接创建通道:这些工作由特定的工厂类型完成.虽然这些工 厂对象不是通道,但是通常它们也被认为是通道层的一部分.在第6章"通道" 里,我引入了设计模式[老徐备注](Erich Gamma等, Addison- Wesley, 1995)的概念,并把这种特殊的类型的称为通道工厂.在Windows Communication Foundation (WCF)的类型系统中,通道工厂有特殊的名字,这些 名称与发送者和接收者的命名不同.在接收端,这些类型被称作通道侦听器 (cha

三星G9208智能管理器怎么用?s6智能管理器使用方法

1.在待机页面下,点击[应用程序].    2.点击[智能管理器].    3.阅读"使用网络连接"的提示后,点击[确定].    4.点击[一键优化]即可自动优化设备.      5.点击[电池],可检查剩余电池电量和使用设备的时间,对于电池电量不足的设备,可通过启动省电功能,并关闭消耗电池电量过多的应用程序来节省电池电量.      6.点击[储存空间],可检查已使用和可使用内存容量的状态,可删除未使用和残留的文件,或卸载不再使用的应用程序.         7.点击[内存],可检

三星S6智能管理器是什么?S6智能管理器使用教程

三星S6智能管理器是什么 • 识别过度耗电的应用程序并删除无用的文件.  • 删除不需要的文件,关闭在后台运行的应用程序.  • 扫描恶意软件和网络钓鱼袭击.    S6智能管理器使用教程   1.在待机页面下,点击[应用程序].    2.点击[智能管理器].    3.阅读"使用网络连接"的提示后,点击[确定].    4.点击[一键优化]即可自动优化设备.      5.点击[电池],可检查剩余电池电量和使用设备的时间,对于电池电量不足的设备,可通过启动省电功能,并关闭消耗电池电

VS2008(C#)与SQL2005连接时错误提示是error:40,请问怎么设置SQL的外围应用配置器和SQL的应用管理器?

问题描述 我编写的是C#的Windows窗体应用程序连接数据库的代码是SqlConnectionconn=newSqlConnection();conn.ConnectionString="server=.;integratedsecurity=sspi;database=test";其中我用.代表本地的数据库.怎么才能连接上! 解决方案 解决方案二:Server=127.0.0.1;uid=sa;pwd=xxxxxxxx;database=tndxxxx 解决方案三:打开vs2010

IBM WebSphere MQ帮助用户了解队列管理器迁移的场景

一旦在迁移过程中出现问题,客户总是会以最高的优先级来要求 IBM 支持团队给予最高的重视.迁移问题通常很复杂,涉及面很多,需要收集很多的日志文件协助分析.对于 http://www.aliyun.com/zixun/aggregation/13387.html">WebSphere MQ 来说,最重要的迁移对象是队列管理器.本文通过概念与实例的结合,帮助用户了解队列管理器迁移的场景.使用户熟悉各种情况下对队列管理器的迁移有所掌握. 通常来说,有两种方式可以对 MQ 队列管理器进行迁移.一种

SharePoint 2010的内容管理器(Content Organizer)

如果我们使用一个SharePoint网站来存储部门/团队的文档,通常会按照我们想要的结构,预先在网站中建立好相应的文档库和文件夹.比如,我们会创建一个"技术文档库",来存放技术类别的文档,同时创建一个"业务文档库"存放业务类别的文档,在"技术文档库"中,还可能按照编程语言的种类,建立诸如"CSharp"."C++"."Java"之类的文件夹,将技术文档按照它们所属的类别,再放置到相应的文

Win7系统通知区域音频管理器图标怎么关闭

  音频管理器主要可以设置音频设备.音量控制.录音机和麦克风等管理,如果开启"Realtek音频管理器"的话,一般也会在windows系统任务栏通知区域中显示音频管理器图标,虽然有助于我们设置,但该程序图标也是很少用得到的,反而会在通知区域占用一席之地,所以有些用户会去选择关闭音频管理器程序图标.下面给大家介绍两种关闭音频管理器技巧. 方法一.关闭音频管理器图标 1.win7 64位旗舰版下载后,随着声卡驱动的更新,Realtek音频管理器会被安装在系统里面.一般来说,默认情况下都是开

详解Node.js包的工程目录与NPM包管理器的使用_node.js

工程目录 了解了以上知识后,现在我们可以来完整地规划一个工程目录了.以编写一个命令行程序为例,一般我们会同时提供命令行模式和 API 模式两种使用方式,并且我们会借助三方包来编写代码.除了代码外,一个完整的程序也应该有自己的文档和测试用例.因此,一个标准的工程目录都看起来像下边这样. - /home/user/workspace/node-echo/ # 工程目录 - bin/ # 存放命令行相关代码 node-echo + doc/ # 存放文档 - lib/ # 存放API相关代码 echo

《实施Cisco统一通信管理器(CIPT1)》——1.2 CUCM概述

1.2 CUCM概述 实施Cisco统一通信管理器(CIPT1) Cisco UC(统一通信)是基于IP的通信系统,它集成了语音.视频.数据以及移动产品和应用.这一系统能够实现更加高效而又安全的通信,并且能够改变人们的通信方式.UC的出现与电报的产生一样,都代表了通信方式的根本性变革.UC通过将语音.视频和数据相集成,为高效通信消除了地域阻碍.技术的发展和进步也会使业务变得更加流畅.对于那些我们早已触手可得的信息,UC能够将其共享,从而建立知识体系并创造价值. Cisco UC是集成化解决方案的