Исследователь обнаружил множественные уязвимости в продуктах FireEye

Специалист опубликовал PoC-код бреши, позволяющей прочитать произвольные файлы, и предложил на продажу еще три уязвимости.
Исследователь безопасности Кристиан Эрик Эрмансен (Kristian Erik Hermansen) раскрыл информацию об обнаруженной им уязвимости в продукции FireEye. Брешь позволяет пользователю в локальной сети получить доступ к файловой системе с привилегиями пользователя root.
Эксперт опубликовал на сайте Pastebin PoC-код для данной уязвимости. Размещенный им код позволяет просмотреть файл /etc/passwd.
Эрмансен утверждает, что обнаружил еще три уязвимости в продукте. Он выставил на продажу найденные бреши, позволяющие осуществить обход процедуры аутентификации и инъекцию произвольных команд.
Раскрытая специалистом уязвимость затрагивает PHP-сценарий в продуктах FireEye. Эксперт публично раскритиковал фирму за использование слабых мер защиты и длительное игнорирование его сообщений. По словам Эрмансена, он в течение 18 месяцев добивался исправления обнаруженных им брешей, но представители FireEye неоднократно его игнорировали.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Исследователь обнаружил множественные уязвимости в продуктах FireEye, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  У игровых мониторов 4K с кадровой частотой 144 Гц эти самые 144 Гц достигаются ценой качества картинки - 20.06.2018: STFW.Ru: Производители впервые показали игровые мониторы 4K UHD с поддержкой HDR и


•  Планшет Xiaomi Mi Pad 4 и смартфон Xiaomi Redmi 6 Pro будут представлены 25 июня - 20.06.2018: STFW.Ru: Ранее уже сообщалось, что компания Xiaomi готовит к выпуску новый планшет Mi Pad


•  Adobe анонсировала кроссплатформенный видеоредактор Project Rush с простым интерфейсом для десктопов и смартфонов - 20.06.2018: STFW.Ru: Компания Adobe анонсировала новый кроссплатформенный видеоредактор Project Rush,


•  Захарова: у России есть данные о связях "Белых касок" с террористами в Сирии - 20.06.2018: STFW.Ru:  Официальный представитель МИД России Мария Захарова в ходе еженедельного


•  Еврокомиссия ввела пошлины в 25% на товары из США объемом 2,8 млрд евро - 20.06.2018: STFW.Ru: Европейская комиссия (ЕК) в среду приняла документ, закрепляющий план


•  Суд оштрафовал Samsung на $400 млн за «умышленное и незаконное» использование патентов технологии FinFET - 20.06.2018: STFW.Ru: По данным Bloomberg, в минувшую пятницу Федеральный суд Техаса признал компанию