跳至主內容

Symantec Endpoint Protection Manager 遠端執行程式碼漏洞

最後更新 2014年02月19日 11:23 發佈日期: 2014年02月19日 952 觀看次數

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在 Symantec Endpoint Protection Manager 發現漏洞,惡意使用者可利用漏洞執行任意程式碼。

 

Symantec Endpoint Protection Manager 的管理主控台沒有正確地處理外部 XML 資料,有可能對受限制的伺服器資料及主控臺管理功能允許未有認可的存取。

 

Symantec Endpoint Protection Manager 的管理主控台沒有充分地過濾對後台資料庫的本機查詢,導致已認可的惡意使用者嘗試進一步控制應用程式。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Symantec Endpoint Protection Manager 版本 11.0
  • Symantec Endpoint Protection Manager 版本 12.1
  • Symantec Center Small Business Edition 版本 12.0

解決方案

  • 更新至 SEPM 11.0 RU7-MP4a (11.0.7405.1424) 或之後
  • 更新至 SEPM 12.1 RU4a (12.1.4023.4080) 或之後
  • 更新至 SEPM 12.1 RU4a SBE (12.1.4023.4080) 或之後

漏洞識別碼


資料來源


相關連結