Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Oprogramowanie firmy McAfee już od dłuższego czasu wzbudza wśród użytkowników wiele kontrowersji. Szczególne emocje wyzwalają przede wszystkim preinstalowane wersje antywirusa McAfee, któremu wyjątkowo trudno jest się rozstać z macierzystym systemem operacyjnym. Dziś natomiast, na przykładzie scentralizowanego rozwiązania ochronnego McAfee ePolicy Orchestrator zobaczymy, czym grożą luki w centralnym systemie antywirusowym.
Przedstawiony poniżej problem dotyczy podatności w McAfee ePolicy Orchestrator version 4.6.5 i wcześniejszych:
Spójrzmy, w jaki sposób exploit ePowner jest w stanie to wykorzystać.
Możliwe jest więc m.in.:
Wniosek? Pamiętajmy zawsze, że wszelkie oprogramowanie ochronne samo w sobie również może stać się celem ataku i zwiększa tzw. powierzchnię ataku, a ze względu na swą specyfikę centralne rozwiązania antywirusowe stanowią szczególnie interesujący cel…