PT-2020-3140 · Microsoft+1 · Windows+1

Publicado

2020-06-09

·

Atualizado

2021-10-19

·

CVE-2019-3588

CVSS v2.0

6.9

Média

VetorAV:L/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
McAfee VirusScan Enterprise versões 8.8 anteriores ao Patch 14
Descrição
O problema está relacionado a uma vulnerabilidade de elevação de privilégios no arquivo McTray.exe do cliente Microsoft Windows no McAfee VirusScan Enterprise. Essa vulnerabilidade pode permitir que usuários não autorizados interajam com a janela “Mensagens da verificação no acesso – Alerta de ameaça” quando a tela de login do Windows estiver bloqueada. A vulnerabilidade está associada a um controle de acesso insuficiente, que pode ser explorado para elevar privilégios.
Recomendações
Para o McAfee VirusScan Enterprise versão 8.8 anterior ao Patch 14, aplique o Patch 14 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao arquivo McTray.exe até que o patch seja aplicado.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03434
CVE-2019-3588

Produtos afetados

Mcafee Virusscan Enterprise
Windows