V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-3984
CVE
СреднийПодтвержденаЭксплойт есть

McAfee VirusScan Console (mcconsol.exe) в McAfee Active Response (MAR) до версии 1.1.0.161, Agent (MA) 5.x до версии 5.0.2 Hotfix 1110392 (…

CVSS
5.1
Средний
EPSS
0.01
p62
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

McAfee VirusScan Console (mcconsol.exe) в McAfee Active Response (MAR) до версии 1.1.0.161, Agent (MA) 5.x до версии 5.0.2 Hotfix 1110392 (5.0.2.333), Data Exchange Layer 2.x (DXL) до версии 2.0.1.140.1, Data Loss Prevention Endpoint (DLPe) 9.3 до Patch 6 и 9.4 до Patch 1 HF3, Device Control (MDC) 9.3 до Patch 6 и 9.4 до Patch 1 HF3, Endpoint Security (ENS) 10.x до версии 10.1, Host Intrusion Prevention Service (IPS) 8.0 до версии 8.0.0.3624 и VirusScan Enterprise (VSE) 8.8 до P7 (8.8.0.1528) в Windows позволяет локальным администраторам обходить предполагаемые правила самозащиты и отключать антивирусный движок путем изменения ключей реестра.

Теги · CWE
CWE-284
CAPEC-19
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
Active_response ≤ 1.1.0.158Agent ≤ 5.0.2.285Data_exchange_layer ≤ 2.0.0.430.1Data_loss_prevention_endpoint ≤ 9.3.0Data_loss_prevention_endpoint ≤ 9.4.0Endpoint_security ≤ 10.0.1Host_intrusion_prevention ≤ 8.0.0Virusscan_enterprise ≤ 8.8.0
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.011 · p62
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
Проверки Сканер-ВС
39531
exploitdb · https://www.exploit-db.com/exploits/39531
Enterprise
Затронутые продукты
ПродуктВендорСтатус
active_response*Отслеживается
agent*Отслеживается
data_exchange_layer*Отслеживается
data_loss_prevention_endpoint*Отслеживается
endpoint_security*Отслеживается
host_intrusion_prevention*Отслеживается
virusscan_enterprise*Отслеживается
Источники данных
CVE