Risque
- Contournement de la politique de sécurité
Systèmes affectés
Tous les produits McAfee utilisant un fichier .DAT en version antérieure à 5600.
Résumé
Une vulnérabilité dans les produits McAfee permet de contourner le mécanisme de détection des codes malveillants.
Description
Une vulnérabilité a été découverte dans les produits McAfee. L'exploitation de cette vulnérabilité, par le biais d'une archive spécifiquement conçue, permet de contourner la détection des codes malveillants au niveau des passerelles antivirales.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité McAfee SB10001 du 29 avril 2009 https://kc.mcafee.com/corporate/index?page=content&id=SB10001
- Référence CVE CVE-2009-1348 https://www.cve.org/CVERecord?id=CVE-2009-1348