CH azonosító
CH-13183Angol cím
Symantec Messaging Gateway Security IssuesFelfedezés dátuma
2016.04.19.Súlyosság
MagasÉrintett rendszerek
Messaging GatewaySymantec
Érintett verziók
10.6.0 és a korábbi verziók érintettek.
Összefoglaló
A Symantec kiadott a Symantec Messaging Gateway (SMG) szoftver biztonsági hibáit javító frissítést.
Leírás
A Symantec kettő jogosultság kiterjesztésre lehetőséget adó sérülékenységet javított a Messaging Gateway termékében. A sérülékenységek kihasználásával, a már jogosultsággal rendelkező, de rosszindulatú felhasználó visszafejthette más felhasználók AD titkosított jelszavait. Ezzel magasabb szintű jogosultságokat szerezve.
Megoldás
Telepítse a javítócsomagokatMegoldás
Frissítsen a 10.6.1 verzióra.
Támadás típusa
Hijacking (Visszaélés)Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
CVE-2016-2203 - NVD CVE-2016-2203
CVE-2016-2204 - NVD CVE-2016-2204