安全研究

安全漏洞
Symantec Endpoint Protection本地权限提升漏洞(CVE-2018-5237)

发布日期:2018-06-20
更新日期:2018-06-21

受影响系统:
Symantec Endpoint Protection < 14 RU1 MP1
Symantec Endpoint Protection < 12.1 RU6 MP10
描述:
BUGTRAQ  ID: 104199
CVE(CAN) ID: CVE-2018-5237

Symantec Endpoint Protection (SEP)是新一代反病毒和防火墙产品。

Symantec Endpoint Protection 14 RU1 MP1之前版本、12.1 RU6 MP10之前版本,在实现上存在权限提升漏洞,可使攻击者以提升的权限访问其他资源。

<*来源:Cl&#195;&#169;ment Lavoillotte @clavoillotte
  
  链接:https://support.symantec.com/en_US/article.SYMSA1454.html
*>

建议:
厂商补丁:

Symantec
--------
Symantec已经为此发布了一个安全公告(SYMSA1454)以及相应补丁:
SYMSA1454:Symantec Endpoint Protection Multiple Issues
链接:https://support.symantec.com/en_US/article.SYMSA1454.html

浏览次数:2013
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障