L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de SecureAnywhere

bulletin de vulnérabilité informatique CVE-2018-16962

Webroot SecureAnywhere : élévation de privilèges via macOS

Synthèse de la vulnérabilité

Produits concernés : SecureAnywhere.
Gravité : 2/4.
Conséquences : accès/droits administrateur, accès/droits privilégié.
Provenance : shell utilisateur.
Confiance : confirmé par l'éditeur (5/5).
Date création : 13/09/2018.
Références : CVE-2018-16962, VIGILANCE-VUL-27228.

Description de la vulnérabilité

Un attaquant peut contourner les restrictions sur macOS de Webroot SecureAnywhere, afin d'élever ses privilèges.
Bulletin Vigil@nce complet.... (Essai gratuit)

alerte de vulnérabilité 17821

Webroot SecureAnywhere Mobile Protection : Man-in-the-Middle

Synthèse de la vulnérabilité

Un attaquant peut se positionner en Man-in-the-Middle sur Webroot SecureAnywhere Mobile Protection, afin de lire ou modifier des données de la session.
Produits concernés : SecureAnywhere.
Gravité : 2/4.
Conséquences : lecture de données, création/modification de données.
Provenance : serveur internet.
Confiance : confirmé par l'éditeur (5/5).
Date création : 07/09/2015.
Références : VIGILANCE-VUL-17821.

Description de la vulnérabilité

Le produit Webroot SecureAnywhere Mobile Protection utilise le protocole TLS afin de créer des sessions sécurisées.

Cependant, le certificat X.509 et l'identité du service ne sont pas correctement vérifiés.

Un attaquant peut donc se positionner en Man-in-the-Middle sur Webroot SecureAnywhere Mobile Protection, afin de lire ou modifier des données de la session.
Bulletin Vigil@nce complet.... (Essai gratuit)
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur SecureAnywhere :