Symantec Norton Client sérülékenysége

CH azonosító

CH-13715

Angol cím

Security Advisories Relating to Symantec Products - Symantec Norton Client DLL Pre-Loading Uncontrolled Search Path Elevation of Privilege

Felfedezés dátuma

2016.11.17.

Súlyosság

Magas

Érintett rendszerek

360
Norton AntiVirus
Norton Internet Security
Symantec

Érintett verziók

Norton Family Live Update NGC 22.7 vagy későbbi
Norton Antivirus Live Update NGC 22.7 vagy későbbi
Norton AntiVirus with Backup Live Update NGC 22.7 vagy későbbi
Norton Security Live Update NGC 22.7 vagy későbbi
Norton Security with Backup Live Update NGC 22.7 vagy későbbi
Norton Internet Security Live Update NGC 22.7 vagy későbbi
Norton 360 Live Update NGC 22.7 vagy későbbi
Symantec Endpoint Protection Small Business Enterprise Client
Live Update NGC 22.8.0.50 vagy későbbi
Symantec Endpoint Protection Cloud Client
Live Update NGC 22.8.0.50 vagy későbbi

Összefoglaló

A Symantec  Endpoint Protection Small Business Enterprise (SEP SBE) kliens és a Symantec Endpoint Protection Cloud (SEPC) kliens magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a helyi felhasználó kiterjesztett jogosultságokat szerezhet és tetszőleges kódot futtathat az érintett rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenység úgy használható ki, hogy a helyi felhasználó egy speciálisan erre a célra szerkesztett DLL-t tölt be a rendszerbe, ami tetszőleges kód futtatását és jogosultsági szint emelést tesz lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
Tovább a sérülékenységekhez »