Информационные технологии

Исследователь обнаружил множественные уязвимости в продуктах FireEye

Специалист опубликовал PoC-код бреши, позволяющей прочитать произвольные файлы, и предложил на продажу еще три уязвимости.
Исследователь безопасности Кристиан Эрик Эрмансен (Kristian Erik Hermansen) раскрыл информацию об обнаруженной им уязвимости в продукции FireEye. Брешь позволяет пользователю в локальной сети получить доступ к файловой системе с привилегиями пользователя root.
Эксперт опубликовал на сайте Pastebin PoC-код для данной уязвимости. Размещенный им код позволяет просмотреть файл /etc/passwd.
Эрмансен утверждает, что обнаружил еще три уязвимости в продукте. Он выставил на продажу найденные бреши, позволяющие осуществить обход процедуры аутентификации и инъекцию произвольных команд.
Раскрытая специалистом уязвимость затрагивает PHP-сценарий в продуктах FireEye. Эксперт публично раскритиковал фирму за использование слабых мер защиты и длительное игнорирование его сообщений. По словам Эрмансена, он в течение 18 месяцев добивался исправления обнаруженных им брешей, но представители FireEye неоднократно его игнорировали.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Исследователь обнаружил множественные уязвимости в продуктах FireEye, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  LG выпустит смартфон без кнопок на корпусе - 20.08.2019: STFW.Ru: Компания LG запатентовала весьма странный смартфон, полностью лишенный


•  В России раньше срока вышли iPhone 11 - 20.08.2019: STFW.Ru: Российская компания Caviar, известная своими модифицированными смартфонами


•  MSInsider.ru: Новые иконки Календаря и Почты Windows 10 - 20.08.2019: STFW.Ru: Компания Microsoft стала уделять большое внимание своим приложениям для


•  MSInsider.ru: Инсайдерам Skip Ahead и Ранний доступ доступна сборка Windows 10 18963 - 20.08.2019: STFW.Ru: На быстром и Skip Ahead каналах тестирования Windows 10 доступна сборка 18963


•  Redmi Note 8 на рендерах – как выглядит потенциальный бестселлер? - 20.08.2019: STFW.Ru: Регулятор TENAA опубликовал снимки нового смартфона Redmi от Xiaomi. C наибольшей


•  Acer Predator XN3 – продвинутый игровой монитор - 20.08.2019: STFW.Ru: Компания Acer анонсировала монитор Predator XN3, созданный в первую очередь для