Android

A Symantec kiadja az alkalmazásszállítási programcsomagot

Symantec Web Isolation Overview

Symantec Web Isolation Overview
Anonim

A Symantec és a Az US Computer Emergency Readiness Team figyelmezteti a vállalat AppStream termékének komoly sérülékenységét, amelyet a központi szerverről vékony kliens asztali számítógépekre történő gőzölésre használnak, bár javítás történt.

Az érintett termék az AppStream 5.2 verziója, amely a Symantec Endpoint Virtualization Suite része, amelyet korábban Software Virtualization Solution (SVS) Pro.

A probléma a LaunchObj ActiveX vezérlőben rejlik, amely nem hitelesíti a külső bemenetet, ha egy jogosulatlan szerver felszólítja. A CERT pénteken egy rövid tanácsban írta, hogy ha egy felhasználó meg van győződve egy speciálisan kialakított HTML (Hypertext Markup Language) dokumentum megtekintéséről, a hacker tetszőleges kódot futtathat a felhasználó jogosultságaival.

[További olvasmány: távolítsa el a rosszindulatú programokat a Windows számítógépről]

A Symantec létrehozta a frissítést a probléma megoldása érdekében, és tájékoztatta a rendszergazdákat arról, hogy alkalmazzák.

Mind a Symantec, mind a CERT felfedte a Symantec "nagy" súlyosságú hibáját. Azonban úgy tűnik, hogy semmilyen kihasználatlan nyilvánosságra nem került.

A Symantec 2008 áprilisában szerezte meg az AppStream szolgáltatást. A Symantec 2006 óta adta el az AppStream szoftvert.