ePolicy Orchestrator 维持声明(维持声明) - Apache Tomcat 漏洞 CVE-2021-24122
技术文章 ID:
KB94071
上次修改时间: 2022-03-18 19:19:33 Etc/GMT
上次修改时间: 2022-03-18 19:19:33 Etc/GMT
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
ePolicy Orchestrator 维持声明(维持声明) - Apache Tomcat 漏洞 CVE-2021-24122
技术文章 ID:
KB94071
上次修改时间: 2022-03-18 19:19:33 Etc/GMT 环境
McAfee ePolicy Orchestrator 5.10.x, 5.9.x
摘要
McAfee 持续声明 SSC2103041 日期: 2021 年 3 月 4 日 本文档介绍了与 McAfee 品牌应用程序支持相关的 McAfee 维持位置。 McAfee 对 Tomcat 漏洞 CVE-2021-24122 的响应。 概述 本文档解决了对 ePolicy Orchestrator (ePO) 和 CVE-2020-24122 中记录 Tomcat 漏洞的关注。 该漏洞在已发布的 Tomcat 安全顾问中引用https://tomcat.apache.org/security-7.html#Fixed_in_Apache_Tomcat_7.0.107. 描述 CVE-2021-24122(信息标题器): 使用 NTFS 文件系统网络位置来源时,可能会绕过安全限制,或在某些配置中查看 JSPs 的源代码。 根本原因是JRE API 研究和结论 ePO 工程团队已查看此 CVE,确定 ePO 默认情况下不受影响。 ePO 不为使用 NTFS 网络位置 JSP 文件的任何文件提供服务。 我们的默认安装是在本地安装一切内容并服务所有内容,包括从本地文件系统动态编译的 JS。 可能有些 ePO 产品扩展会从不同的后端服务器提取数据,以将内容提供给 ePO 用户。 但该用户案例略有不同,不同于使用 NTFS 从 网络共享提供文件的方式。 因此,此 CVE 不适用于 ePO 。 免责声明 本安全公告中的信息均是按原样提供的,不包含任何形式的担保。McAfee不提供任何明示或暗示的保证,包括适销性和针对特定目的的适用性的保证。 任何情况, McAfee 或其变更都概不负责,包括直接、间接、非直接、非后果、业务破坏或特殊损坏。 即使 McAfee 或其小供应商已告知其有关此类损坏的可能性。 由于部分州不允许排除或限制间接或附带损害责任,以上限制可能对您不适用。 本公告中提及的任何将来的产品发布日期均旨在概述我们的总体产品发展方向,在做出购买决定时不得以任何形式依赖。 产品发行日期仅供参考,不得纳入任何合同。 产品发行日期不对任何材料、代码或功能的交付作出承诺、保证或承担法律责任。对我们产品所描述的任何功能或功能的开发、发布和计时都是我们唯一的决定。 可以随时更改或取消 免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|