天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

Symantec AntiVirus杀毒软件本地权限提升漏洞

2008-2-18绿盟科技佚名

    受影响系统:
    Symantec Client Security 3.1
    Symantec Client Security 3.0
    Symantec Client Security 2.0
    Symantec AntiVirus Corporate Edition 9.0
    Symantec AntiVirus Corporate Edition 10.1
    Symantec AntiVirus Corporate Edition 10.0

    不受影响系统:
    Symantec Client Security SCS 3.1.4 MR4 MP1 - build 4010
    Symantec Client Security SCS 2.0.6 MR6 MP1 - build 1100
    Symantec AntiVirus SAV 9.0.6 MR6 MP1- build 1100
    Symantec AntiVirus 10.1.4 MR4 MP1- build 4010
 
    描述:
    Symantec AntiVirus是杀毒解决方案

    Symantec AntiVirus在处理日志显示时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

    Symantec Antivirus企业版的实时扫描器(RTVScan)组件提供了通知和日志服务,其中的一个功能是在显示的通知窗口中提供有关系统中所发现威胁的信息。如果启用了这个功能的话,本地非特权用户就可以利用这个窗口获得系统及权限并在系统中执行任意指令。

    临时解决方法:
    管理员可禁用Notification Message(警告)窗口并锁定通知选项。

    厂商补丁:
    Symantec

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:绿盟科技 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行