McAfee: Falla in Prodotti Consumer

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
251.966
Località
Torino
Secondo i ricercatori di sicurezza, le versioni consumer del software di protezione di McAfee presentano una vulnerabilità che potrebbe esporre password e altre informazioni sensibili conservate sui PC degli utenti. La falla è stata isolata in molti popolari prodotti dell'azienda antivirus, tra questi Internet Security Suite, SpamKiller, Privacy Service e Virus Scan Plus, lo segnala Marc Maiffret, chief hacking officer di eEye Digital Security, un'altra popolare azienda di sicurezza.

Siobhan MacDermott, portavoce di Mcafee, ha confermato l'esistenza della vulnerabilità e ha affermato che gli ingegneri dell'azienda stanno in queste ore testando un fix. Secondo MacDermott la patch verrà distribuita nella giornata di domani attraverso la funzione di aggiornamento online integrata nei prodotti McAfee. La vulnerabilità non affligge comunque le versioni più recenti (2007) dei prodotti dell'azienda, lanciati in questi giorni.


Dettagli
 
Secunia Advisory: SA21264 Print Advisory
Release Date: 2006-08-01

Critical: Highly critical
Impact: System access
Where: From remote
Solution Status: Unpatched

Software: McAfee AntiSpyware 6.x
McAfee Internet Security Suite 2006
McAfee Personal Firewall Plus 7.x
McAfee Privacy Service 6.x
McAfee SpamKiller 7.x
McAfee VirusScan 10.x
McAfee Wireless Home Network Security 2006

Select a product and view a complete list of all Patched/Unpatched Secunia advisories affecting it.

Description:
eEye Digital Security has reported a vulnerability in various McAfee products, which can be exploited by malicious people to compromise a vulnerable system.

The vulnerability is caused due to an unspecified error and allows execution of arbitrary code. No more information is currently available.

Solution:
Sufficient information about the vulnerability is not available to suggest a proper workaround.




Bolletino Secunia
 
Indietro
Alto Basso