Ungeflickt

Hoch kritische Sicherheitslücke in McAfee GroupShield

Es wurde eine hoch kritische Schwachstelle in McAfee GroupShield 7.x aufgedeckt. Derzeit gibt es kein Update.

Die Sicherheitslücke lässt sich von Angreifern ausnutzen, um betroffene Systeme zu kompromittieren. Schuld ist eine Sicherheitslücke in einer verwundbaren Outside-In-Bibliothek. Auslöser des Problems ist ein Fehler beim Parsen von Lotus-123-Dateien.

Bestätigt ist die Sicherheitslücke in Version 7.0.716.101. Andere Ausgaben könnten ebenfalls betroffen sein. Die Schwachstelle ist als hoch kritisch eingestuft und lässt sich für unerlaubte Systemzugriffe ausnutzen. Da derzeit keine Aktualisierung verfügbar ist, sollten Anwender den Louts 123 v4 Parser deaktivieren: kb.cert.org (jdo)