漏洞信息详情
Symantec AntiVirus本地权限提升漏洞
漏洞简介
Symantec AntiVirus是非常流行的杀毒解决方案。
Symantec AntiVirus在处理日志显示时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。
Symantec Antivirus企业版的实时扫描器(RTVScan)组件提供了通知和日志服务,其中的一个功能是在显示的通知窗口中提供有关系统中所发现威胁的信息。如果启用了这个功能的话,本地非特权用户就可以利用这个窗口获得系统及权限并在系统中执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.symantec.com/enterprise/support/all_products.jsp
参考网址
来源: VUPEN
名称: ADV-2007-2506
链接:http://www.frsirt.com/english/advisories/2007/2506
来源: BID
名称: 24810
链接:http://www.securityfocus.com/bid/24810
来源: securityresponse.symantec.com
链接:http://securityresponse.symantec.com/avcenter/security/Content/2007.07.11c.html
来源: SECUNIA
名称: 26054
链接:http://secunia.com/advisories/26054
来源: XF
名称: symantec-antivirus-rtv-privilege-escalation(35352)
链接:http://xforce.iss.net/xforce/xfdb/35352
受影响实体
- Symantec Norton_antivirus:9.0:Corporate<!--2000-1-1-->
- Symantec Norton_antivirus:10.0:Corporate<!--2000-1-1-->
- Symantec Client_security:2.1<!--2000-1-1-->
- Symantec Client_security:2.0<!--2000-1-1-->
- Symantec Norton_antivirus:10.1:Corporate<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...