Összefoglaló
Egy sérülékenységet találtak a Symantec AppStream Clientben, amit kihasználva, rosszindulatú támadók feltörhetik az áldozat rendszerét.
Leírás
A sérülékenységet az okozza, hogy a LaunchObj ActiveX vezérlő (launcher.dll) tartalmaz egy nem biztonságos eljárást (“installAppMgr()”). Ezt kihasználva támadók tetszőleges fájlokat tölthetnek le és futtathatnak a bejelentkezett felhasználó nevében.
A hiba sikeres kihasználása tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységet a Symantec AppStream Client 5.2.2 SP3 MP1 előtti verzióit érinti (5.2.2.865 LaunchObj verzió előtti kiadások).
Megoldás
Frissítsen a legújabb verzióraHivatkozások
CVE-2008-4388 - NVD CVE-2008-4388
SECUNIA 33582
Gyártói referencia: securityresponse.symantec.com
US-CERT 194505
