|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Symantec Enterprise Sec. Manager Remote Upgrade Remote Code Execution Vulnerability
04/01/2008
Il sito di sicurezza Security Focus riporta una vulnerabilità nel manager di aggiornamento che riguarda i prodotti Enterprice di Symantec che permette l'esecuzione di codice arbitrario (malevolo) da remoto da parte di malintenzionati perchè l'applicazione non verifica la fonte dell'aggiornamento che potrebbe essere creato ad arte. Lo sfruttamento con successo dell'exploit permetterebbe all'attacker di eseguire codice dannoso con privilegi di account amministrativo e questo facilita la compromissione di un sistema di un utente ignaro. Versioni affette dal problema: Symantec Enterprise Security Manager 6.5.2 Symantec Enterprise Security Manager 6.5.1 Symantec Enterprise Security Manager 5.5.3 Symantec Enterprise Security Manager 6.5 Symantec Enterprise Security Manager 6.0 Il Problema è stato segnalato dalla software house di riferimento. Soluzioni: scaricare i vari aggiornamenti: http://www.securityfocus.com/bid/23287/solution per maggiori info, vi rimando al bollettino sulla sicurezza Fonte: SecurityFocus.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
Antiphishing, IE7 batte Norton 8:0
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:10.