Zonder het te weten heeft McAfee een ernstig beveiligingslek in haar security management software verholpen. Het lek zat in de ePolicy Orchestrator, die gebruikt wordt om security software te beheren, en op zo'n 40 miljoen PC's in grote ondernemingen is geinstalleerd. Door de kwetsbaarheid kon een aanvaller een kwetsbaar systeem volledig overnemen.
"Het is een van de ergste lekken die we zijn tegengekomen" aldus de security aanbieder. McAfee werd op 5 juli voor de kwetsbaarheid gewaarschuwd, maar had op dat moment al een update uitgebracht waarin het lek gedicht was. In januari verscheen versie 3.5.5, bedoelt om het het systeem te "fine tunen", en niet om security lekken te verhelpen, aldus McAfee's John Viega.
"We wisten niet dat we een beveiligingslek hadden gedicht totdat we begin juli werden ingelicht. We waren het systeem aan het optimaliseren, en niet bezig met het vinden van beveiligingslekken. Het optimaliseren bestond uit een aanpassing waarbij data niet in bestanden, maar in het geheugen werd opgeslagen, en dat verholp ook het lek" zegt Viega.
Bedrijven die de laatste versie van de ePolicy Orchestrator niet geinstalleerd hebben wordt dringend aangeraden dit zo spoedig mogelijk te doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.