Специалисты из SafeBreach обнаружили баг CVE-2019-3648, затрагивающий решения McAfee Total Protection (MTP), McAfee Anti-Virus Plus (AVP) и McAfee Internet Security (MIS).

Продукты McAfee пытаются загрузить файл DLL (wbemcomn.dll), используя неверный путь к файлу, и злоумышленники получают возможность создать собственную вредоносную версию wbemcomn.dll. Затем поместить её в каталог, где антивирус пытается обнаружить файл. Это приведёт к загрузке файла и его запуску без проверок.

Для эксплуатации уязвимости нужны права администратора – в этом случае баг позволяет обойти защитные механизмы антивирусов McAfee и загрузить неподписанные DLL в различные службы, работающие с правами NT AUTHORITY\SYSTEM. Это обеспечит хакеру устойчивое присутствие в системе, ведь вредоносный код из DLL будет выполняться с каждым перезапуском служб.

Исследователи сообщили в McAfee о проблеме ещё в августе, и уязвимость была устранена. Пользователям уязвимых продуктов рекомендуется обновиться до версии 16.0.R22 Refresh 1.

15 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных