iDEFENSE meldet eine Sicherheitslücke in der McAfee Internet Security Suite:
Zitat: |
Local exploitation of an insecure permission vulnerability in McAfee
Internet Security Suite 2005 allows attackers to escalate
non-Administrator privileges or disable protection.
The vulnerability specifically exists in the default file Access Control
List (ACL) settings that are applied during installation. When an
administrator installs McAfee Internet Security Suite 2005, the default
ACL allows non-Administrator users to modify the installed files.
Because of the fact that some of the programs run as system services, a
non-Administrator user can simply replace an installed McAfee Internet
Security Suite 2005 file with their own malicious code that will later
be executed with system privileges.
|
|
weiter
Auszugsweise, kommentierte Übersetzung
Kurz gesagt ist es durch den Fehler möglich, die Rechteverwaltung auszuhebeln, da man auch ohne Admin-Rechte von dem Programm installierte Dateien ändern oder löschen kann. Nach der Änderung laufen die Dateien mit Admin-Rechten. Besonders fatal ist daran, dass dies auch für Dienste gilt, die mit System-Rechten ausgestattet sind.
McAfee hat inzwischen gepatcht. Es bleibt jedoch ein Nachgeschmack, da dieser Bug ausgerechnet bei einer "Security-Suite" auftrat.