漏洞信息详情
Symantec Management Agent Inventory Plugin 权限许可和访问控制问题漏洞
漏洞简介
Symantec Management Agent是美国赛门铁克(Symantec)公司的一套用于批量管理计算机的软件。该软件支持在Notification Server计算机和网络中的计算机进行通信。Inventory Plugin是其中的一个资产管理插件。
Symantec Management Agent 7.6 POST HF7之前版本、8.0 POST HF6之前版本和8.1 RU7之前版本中的Inventory Plugin存在提权漏洞。攻击者可利用该漏洞获取提升的权限,访问被保护的资源。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.symantec.com/en_US/article.SYMSA1456.html
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041654
来源:CONFIRM
链接:https://support.symantec.com/en_US/article.SYMSA1456.html
来源:BID
链接:https://www.securityfocus.com/bid/104753
受影响实体
- Symantec Inventory:8.1:Ru7:~~~Management_agent~~<!--2000-1-1-->
- Symantec Inventory:8.0:Hf6:~~~Management_agent~~<!--2000-1-1-->
- Symantec Inventory:7.6:~~~Management_agent~~<!--2000-1-1-->
补丁
- Symantec Management Agent Inventory Plugin 权限许可和访问控制漏洞的修复措施<!--2018-7-26-->
还没有评论,来说两句吧...