CERT-FI haavoittuvuustiedote 030/2006
28.5.2006
Haavoittuvuus Symantec-ohjelmistoissa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Symantec-virustorjuntaohjelmistot ovat laajasti käytössä olevia tietoturvatuotteita. Symantec Antivirus -virustorjuntaohjelmistosta sekä Symantec Client Security -tietoturvaohjelmistosta on löydetty pinon ylivuotohaavoittuvuus.
Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista muun muassa suorittaa tietojärjestelmässä omia komentojaan kohdejärjestelmän SYSTEM-oikeuksin.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva Symantec-ohjelmisto valmistajan ohjeiden mukaisesti:
http://www.symantec.com/techsupp/enterprise/products/sav_ce/sav_ce_10.1/files.html
LISÄTIETOA:
http://www.symantec.com/avcenter/security/Content/2006.05.25.html
http://www.eeye.com/html/research/upcoming/20060524.html
CVE-2006-2630
PÄIVITYSHISTORIA:
28.05.2006: Julkaistu
| Sivua päivitetty 11.03.2007 |
|
 |
Tulostusversio |