Android

Symantec julkaisee sovelluksen latausohjelman

Symantec Web Isolation Overview

Symantec Web Isolation Overview
Anonim

Symantec ja US Computer Emergency Readiness Team varoittaa AppStream-tuotteen vakavasta haavoittuvuudesta, jota käytetään höyryttämiseen sovelluksista keskitetystä palvelimesta ohut-asiakas-työasemiin, vaikka korjaustiedosto on julkaistu.

Vaikutettu tuote on AppStream-versio 5.2, joka on osa Symantec Endpoint Virtualization Suite -ohjelmaa, joka tunnetaan aiemmin nimellä Software Virtualization Solution (SVS) Pro.

Ongelmana on LaunchObj ActiveX -ohjaus, joka ei pysty vahvistamaan ulkoista panosta, kun valtuuttamaton palvelin pyytää sitä. CERT kirjoitti perjantaina lyhyen neuvonnan, että jos käyttäjä voi olla vakuuttunut katsomasta erityistä HTML-asiakirjaa (hypertext markup language), hakkeri voi suorittaa mielivaltaisen koodin kyseisen käyttäjän oikeuksilla.

[Lue lisää: poista haittaohjelmat Windows-tietokoneelta]

Symantec on luonut päivityksen korjaamaan ongelman ja opastanut järjestelmänvalvojat ottamaan sen käyttöön.

Sekä Symantec että CERT löysivät virheen, jonka Symantec luokitti "suurena" vakavuudeksi.

Symantec osti AppStreamin huhtikuussa 2008. Symantec oli myynyt AppStream-ohjelmiston vuodesta 2006.