Update verfügbar

Sicherheitslücke in McAfee Web Gateway bereinigt

Die Entwickler von McAfee haben einen Flicken für McAfee Web Gateway 7.x zur Verfügung gestellt.

Die Sicherheitslücke in McAfee Web Gateway lässt sich zu so genannten Cross-Site-Scripting-Angriffen von außerhalb ausnutzen. Gewisse Eingaben in die Web-Schnittstelle überprüft die Software nicht ausreichend, bevor diese an den Anwender zurückgegeben werden. Somit lässt sich unter Umständen beliebiger HTML- und Script-Code in der Browser-Sitzung eines Anwenders ausführen.

Die Sicherheitslücke ist als weniger kritisch eingestuft. Sie ist bestätigt für Versionen vor McAfee Web Gateway 7.1.5.2. Der Hersteller stellt eine Aktualisierung zur Verfügung. Administratoren sollten Version 7.1.5.2 einspielen: kc.mcafee.com (PDF) (jdo)