安全研究

安全漏洞
F-Secure多款Windows终端防护产品本地代码执行漏洞(CVE-2019-5519)

发布日期:2019-05-02
更新日期:2019-05-27

受影响系统:
F-Secure Server Security 12.12
F-Secure Server Security
F-Secure PSB Workstation Security 12.01
F-Secure PSB Email and Server Security 12.10
F-Secure Email and Server Security 12.12
不受影响系统:
F-Secure Server Security 14.00
描述:
BUGTRAQ  ID: 108443
CVE(CAN) ID: CVE-2019-5519

F-Secure SAFE for Windows、F-Secure Internet Security等都是芬兰F-Secure公司的杀毒软件。
F-Secure SAFE for Windows、F-Secure Internet Security等产品存在本地代码执行漏洞,允许攻击者替换参与安装过程的fssetup.exe二进制文件。

<*来源:Pierre-Alexandre Braeken
  
  链接:https://www.f-secure.com/en/web/labs_global/fsc-2019-1
*>

建议:
厂商补丁:

F-Secure
--------
F-Secure已经为此发布了一个安全公告(FSC-2019-1)以及相应补丁:
FSC-2019-1:Local Code Execution Vulnerability in F-Secure Windows Endpoint Protection Products
链接:https://www.f-secure.com/en/web/labs_global/fsc-2019-1

补丁下载:

浏览次数:1215
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障