Android

Symantec-utgivningar Patch för programleveransprogram

Altiris8.5 Patch Management

Altiris8.5 Patch Management
Anonim

Symantec och US Computer Emergency Readiness-teamet varnar för en allvarlig sårbarhet inom företagets AppStream-produkt, som används för att dämpa applikationer från en central server till stationära skrivbord, trots att en patch har släppts.

Den berörda produkten är AppStream version 5.2, vilken är en del av Symantec Endpoint Virtualization Suite, tidigare känd som Software Virtualization Solution (SVS) Pro.

Problemet ligger i LaunchObj ActiveX-kontrollen, vilket misslyckas med att validera extern ingång när den aktiveras av en obehörig server. CERT skrev i kortfattad rådgivning fredag ​​att om en användare kan övertygas till att visa ett speciellt utformat HTML-dokument (Hypertext Markup Language), kan en hacker utföra godtycklig kod med användarens privilegier.

[Ytterligare läsning: Hur man ta bort skadlig kod från din Windows-dator]

Symantec har skapat en uppdatering för att åtgärda problemet och rådde administratörer att tillämpa det.

Både Symantec och CERT upptäckte felet, vilket Symantec klassificerades som "hög" svårighetsgrad. Det verkar dock som om inga exploateringar har offentliggjorts.

Symantec förvärvade AppStream i april 2008. Symantec hade sålt AppStream-programmet sedan 2006.