受影响系统:
Symantec Client Security 3.1
Symantec Client Security 3.0
Symantec Client Security 2.0
Symantec AntiVirus Corporate Edition 9.0
Symantec AntiVirus Corporate Edition 10.1
Symantec AntiVirus Corporate Edition 10.0
不受影响系统:
Symantec Client Security SCS 3.1.4 MR4 MP1 - build 4010
Symantec Client Security SCS 2.0.6 MR6 MP1 - build 1100
Symantec AntiVirus SAV 9.0.6 MR6 MP1- build 1100
Symantec AntiVirus 10.1.4 MR4 MP1- build 4010
描述:
Symantec AntiVirus是杀毒解决方案。
Symantec AntiVirus在处理日志显示时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。
Symantec Antivirus企业版的实时扫描器(RTVScan)组件提供了通知和日志服务,其中的一个功能是在显示的通知窗口中提供有关系统中所发现威胁的信息。如果启用了这个功能的话,本地非特权用户就可以利用这个窗口获得系统及权限并在系统中执行任意指令。
临时解决方法:
管理员可禁用Notification Message(警告)窗口并锁定通知选项。
厂商补丁:
Symantec
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:绿盟科技 作者:佚名