漏洞信息详情
Symantec Endpoint Protection SymEvent Driver 权限许可和访问控制漏洞
漏洞简介
Symantec Endpoint Protection(SEP)是美国赛门铁克(Symantec)公司的一套防病毒软件。该软件可跨物理和虚拟系统提供安全防护功能。SEP Client是其中的客户端软件。SymEvent Driver是其中的一个系统事件驱动程序。
SEP 12.1 RU6 MP6及之前版本中附带的SymEvent Driver存在安全漏洞,该漏洞源于程序没有正确的过滤用户的输入。攻击者可通过在磁盘上存储并运行可执行性文件利用该漏洞造成拒绝服务(系统崩溃)或可能以内核权限在本地设备上执行任意代码,获取本地设备的特权访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20170306_00
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96294
来源:www.symantec.com
链接:https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20170306_00 来源:NSFOCUS 名称:36051 链接:http://www.nsfocus.net/vulndb/36051
受影响实体
- Symantec Endpoint_protection:12.1.6:Mp5<!--2000-1-1-->
- Symantec Endpoint_protection:12.1.6:Mp6<!--2000-1-1-->
- Symantec Endpoint_protection:12.1.6:Mp1a<!--2000-1-1-->
- Symantec Endpoint_protection:12.1.6:Mp4<!--2000-1-1-->
- Symantec Endpoint_protection:12.1.6:Mp3<!--2000-1-1-->
补丁
- Symantec Endpoint Protection Client 权限许可和访问控制漏洞的修复措施<!--2017-3-7-->
还没有评论,来说两句吧...