Plateforme
other
Composant
mcafee-web-gateway-mwg
Corrigé dans
9.2.8
Une vulnérabilité d'escalade de privilèges a été découverte dans McAfee Web Gateway (MWG) avant la version 9.2.8. Cette faille permet à un utilisateur authentifié d'obtenir des privilèges élevés en manipulant l'interface utilisateur et en exécutant des commandes sur l'appareil. Les versions affectées sont celles inférieures ou égales à 9.2.8. Une correction est disponible dans la version 9.2.8.
L'exploitation réussie de cette vulnérabilité permet à un attaquant d'obtenir un contrôle significatif sur l'appareil McAfee Web Gateway. L'attaquant peut potentiellement exécuter des commandes arbitraires avec des privilèges élevés, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données transitant par le MWG. Cela pourrait inclure l'accès non autorisé à des informations sensibles, la modification de la configuration du MWG, ou même l'utilisation de l'appareil comme point de pivot pour attaquer d'autres systèmes du réseau. La nature de l'escalade de privilèges via l'interface utilisateur suggère une attaque potentielle via une manipulation soigneuse des paramètres de débogage ou des pages d'administration.
Cette vulnérabilité a été publiée le 17 février 2021. Bien qu'aucune exploitation active à grande échelle n'ait été signalée publiquement, la gravité élevée (CVSS 9.0) et la facilité potentielle d'exploitation via l'interface utilisateur en font une cible attrayante pour les attaquants. Il n'est pas listé sur le KEV de CISA à ce jour. La description de la vulnérabilité suggère une faille d'injection de commandes, similaire à d'autres vulnérabilités d'escalade de privilèges exploitables via des interfaces web.
Organizations heavily reliant on McAfee Web Gateway for web filtering and security are at significant risk. Specifically, deployments with weak password policies or shared user accounts are more vulnerable. Environments where the MWG appliance is directly exposed to the internet without adequate network segmentation also face increased risk.
• windows / supply-chain: Examine scheduled tasks for suspicious entries related to MWG. Check event logs for unusual process executions or privilege escalations within the MWG appliance.
Get-ScheduledTask | Where-Object {$_.TaskName -like "*MWG*"}• linux / server: Monitor system logs (journalctl) for authentication attempts followed by unusual command executions on the MWG appliance. Use auditd to track access to the troubleshooting page.
journalctl -u mcs-webgateway -f• generic web: Examine MWG access logs for unusual requests targeting the troubleshooting page. Look for patterns indicative of input manipulation attempts.
grep "/troubleshooting" /var/log/mcs-webgateway/access.logdisclosure
Statut de l'Exploit
EPSS
0.93% (percentile 76%)
Vecteur CVSS
La mitigation immédiate consiste à mettre à niveau McAfee Web Gateway vers la version 9.2.8 ou supérieure. Si la mise à niveau n'est pas immédiatement possible, examinez attentivement les configurations de l'interface utilisateur pour identifier et restreindre l'accès aux pages de débogage ou d'administration. Implémentez des règles de pare-feu pour limiter l'accès à l'interface d'administration du MWG aux seuls utilisateurs autorisés. Surveillez les journaux d'activité du MWG pour détecter toute activité suspecte, en particulier les tentatives d'exécution de commandes non autorisées. En cas de mise à niveau problématique, envisagez une restauration à partir d'une sauvegarde récente et testez la mise à niveau dans un environnement de test avant de la déployer en production. Après la mise à niveau, vérifiez l'intégrité du système et la configuration des paramètres de sécurité.
Mettez à jour McAfee Web Gateway (MWG) à la version 9.2.8 ou ultérieure. Cette mise à jour corrige la vulnérabilité d'escalade de privilèges dans l'interface utilisateur.
Analyses de vulnérabilités et alertes critiques directement dans votre boîte mail.
CVE-2021-23885 is a critical vulnerability in McAfee Web Gateway (MWG) versions ≤9.2.8 that allows authenticated users to gain elevated privileges and execute commands on the appliance via the troubleshooting page.
You are affected if you are running McAfee Web Gateway versions 9.2.8 or earlier. Verify your version and upgrade as soon as possible.
Upgrade McAfee Web Gateway to version 9.2.8 or later to address this vulnerability. If immediate upgrade is not possible, implement stricter access controls to the troubleshooting page.
While no confirmed active exploitation campaigns have been publicly linked to CVE-2021-23885, its critical severity warrants immediate remediation.
Refer to the McAfee Security Advisory for CVE-2021-23885: https://kc.mcafee.com/corporate/details/7296
Téléverse ton fichier de dépendances et découvre instantanément si cette CVE et d'autres te touchent.