平台
other
组件
mcafee-web-gateway-mwg
修复版本
9.2.8
CVE-2021-23885 是一个权限提升漏洞,影响到McAfee Web Gateway (MWG) 的早期版本。该漏洞允许经过身份验证的用户通过用户界面利用调试页面中的输入未正确过滤的情况,从而在设备上获得更高的权限并执行命令。受影响的版本包括 MWG 9.2.8 之前的版本。已发布补丁,建议立即升级至 9.2.8 版本。
该漏洞的潜在影响非常严重。攻击者可以利用此漏洞在 MWG 设备上获得管理员权限,从而完全控制设备。这可能导致敏感数据泄露、恶意软件部署、网络配置更改,甚至可能导致整个网络的破坏。攻击者可以利用此漏洞进行横向移动,攻击其他连接到 MWG 设备的系统。由于 MWG 通常用于过滤和检查网络流量,因此该漏洞可能被用于绕过安全控制,从而使攻击者能够访问内部资源。
该漏洞已公开披露,并且存在利用此漏洞的可能性。目前尚未观察到大规模的利用活动,但由于漏洞的严重性,建议尽快采取缓解措施。该漏洞尚未被添加到 CISA KEV 目录中。公开的 PoC 尚未发现,但漏洞的严重性表明攻击者可能会开发利用程序。
Organizations heavily reliant on McAfee Web Gateway for web filtering and security are at significant risk. Specifically, deployments with weak password policies or shared user accounts are more vulnerable. Environments where the MWG appliance is directly exposed to the internet without adequate network segmentation also face increased risk.
• windows / supply-chain: Examine scheduled tasks for suspicious entries related to MWG. Check event logs for unusual process executions or privilege escalations within the MWG appliance.
Get-ScheduledTask | Where-Object {$_.TaskName -like "*MWG*"}• linux / server: Monitor system logs (journalctl) for authentication attempts followed by unusual command executions on the MWG appliance. Use auditd to track access to the troubleshooting page.
journalctl -u mcs-webgateway -f• generic web: Examine MWG access logs for unusual requests targeting the troubleshooting page. Look for patterns indicative of input manipulation attempts.
grep "/troubleshooting" /var/log/mcs-webgateway/access.logdisclosure
漏洞利用状态
EPSS
0.93% (76% 百分位)
CVSS 向量
最有效的缓解措施是立即将 McAfee Web Gateway (MWG) 升级至 9.2.8 或更高版本。如果升级会造成中断,可以考虑回滚到之前的稳定版本,但请注意这只是临时解决方案。在升级之前,务必备份 MWG 设备的配置。此外,可以考虑使用 Web 应用防火墙 (WAF) 或代理服务器来过滤对调试页面的访问,并阻止恶意输入。监控 MWG 设备的日志,查找任何可疑活动,例如未经授权的命令执行。
将 McAfee Web Gateway (MWG) 更新到 9.2.8 或更高版本。此更新修复了用户界面中的权限提升漏洞。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2021-23885 是一个权限提升漏洞,影响到 McAfee Web Gateway (MWG) 9.2.8 之前的版本,允许攻击者通过调试页面提升权限并执行命令。
如果您正在使用 McAfee Web Gateway (MWG) 9.2.8 之前的版本,则您可能受到此漏洞的影响。请立即升级至 9.2.8 或更高版本。
最有效的修复方法是升级到 McAfee Web Gateway (MWG) 9.2.8 或更高版本。
虽然目前尚未观察到大规模的利用活动,但由于漏洞的严重性,建议尽快采取缓解措施。
请访问 McAfee 的安全公告页面以获取更多信息:https://kc.mcafee.com/corporate/details/kc_109741