安全研究
安全漏洞
F-Secure多款Windows终端防护产品本地代码执行漏洞(CVE-2019-5519)
发布日期:2019-05-02
更新日期:2019-05-27
受影响系统:F-Secure Server Security 12.12
F-Secure Server Security
F-Secure PSB Workstation Security 12.01
F-Secure PSB Email and Server Security 12.10
F-Secure Email and Server Security 12.12
不受影响系统:F-Secure Server Security 14.00
描述:
BUGTRAQ ID:
108443
CVE(CAN) ID:
CVE-2019-5519
F-Secure SAFE for Windows、F-Secure Internet Security等都是芬兰F-Secure公司的杀毒软件。
F-Secure SAFE for Windows、F-Secure Internet Security等产品存在本地代码执行漏洞,允许攻击者替换参与安装过程的fssetup.exe二进制文件。
<*来源:Pierre-Alexandre Braeken
链接:
https://www.f-secure.com/en/web/labs_global/fsc-2019-1
*>
建议:
厂商补丁:
F-Secure
--------
F-Secure已经为此发布了一个安全公告(FSC-2019-1)以及相应补丁:
FSC-2019-1:Local Code Execution Vulnerability in F-Secure Windows Endpoint Protection Products
链接:
https://www.f-secure.com/en/web/labs_global/fsc-2019-1
补丁下载:
浏览次数:1215
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |