Összefoglaló
A Symantec Endpoint Protection közepes kockázati besorolású sérülékenysége vált ismertté, amely a távoli felhasználó számára tetszőleges kód futtatását tesz lehetővé.
Leírás
A támadó egy speciálisan létrehozott DLL fájlt juttat a célrendszerbe, amelyet a Norton Download Manager betölt, így lehetőség nyílik tetszőleges kód futtatására.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A Northon Download Manager 5.6 vagy korábbi verziók eltávolítása, a friss verzió letöltése, telepítése.
Támadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
Egyéb referencia: securitytracker.com
CVE-2016-6592 - NVD CVE-2016-6592