漏洞信息详情
Symantec Workspace Streaming Server Authentication任意文件下载漏洞
漏洞简介
Symantec AppStream是Windows的应用程序部署框架。
Symantec AppStream及Symantec Workspace Streaming (SWS)无法正确完成认证任务,远程Workspace Streaming服务器和中间人攻击者可利用未明向量下载任意可执行文件到客户端系统,并执行这些文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100616_00
参考网址
来源: CONFIRM
链接:http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100616_00
来源: BID
名称: 40611
链接:http://www.securityfocus.com/bid/40611
受影响实体
- Symantec Appstream:5.2.3<!--2000-1-1-->
- Symantec Appstream:5.2.2<!--2000-1-1-->
- Symantec Appstream:5.2.1<!--2000-1-1-->
- Symantec Appstream:5.2<!--2000-1-1-->
- Symantec Workspace_streaming:6.1:Sp3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...