CH azonosító
CH-13366Angol cím
Symantec Endpoint Protection Manager vulnerabilityFelfedezés dátuma
2016.06.27.Súlyosság
KözepesÉrintett rendszerek
Endpoint ProtectionEndpoint Protection Manager
Symantec
Érintett verziók
Symantec Endpoint Protection Manager és kliens
Összefoglaló
A Symantec Endpoint Protection Manager közepes kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó kiterjesztett jogosultságokat szerezhet, vagy megkerülhet bizonyos biztonsági korlátozásokat. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A SEP, SEPM menedzsment konzolja az alábbi sérülékenységeket tartalmazza:
- Egy alacsonyabb jogosultságú felhasználó kiterjesztett jogokat szerezhet, melyek segítségével bizalmas információkhoz férhet hozzá a menedzsment szerveren.
- Az XSS és XSFR sérülékenységeket felhasználva státusz és aktivitás riportok generálhatók.
- Az SSRF-et felhasználva a támadó megkerülheti a hozzáférés-vezérlést.
- A “lock threshold” határérték megváltoztatásával brute-force támadások hajthatóak végre.
- Egy nyílt átirányításos sérülékenység által a felhasználó átirányítható egy külső, pl: adathalász URL-re.
- A HTTP Strict Transport Security nincs engedélyezve a 8445-ös porton, amit kihasználva információszivárgás okozható, vagy átirányításos támadás végezhető.
- Egy alacsonyabb jogú felhasználó a web root könyvtárhoz hozzáférhet.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Cross-Site Request Forgery (CSRF)
Information disclosure (Információ/adat szivárgás)
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
CVE-2016-3647 - NVD CVE-2016-3647
CVE-2016-3648 - NVD CVE-2016-3648
CVE-2016-3649 - NVD CVE-2016-3649
CVE-2016-3650 - NVD CVE-2016-3650
CVE-2016-3651 - NVD CVE-2016-3651
CVE-2016-3652 - NVD CVE-2016-3652
CVE-2016-3653 - NVD CVE-2016-3653
CVE-2016-5304 - NVD CVE-2016-5304
CVE-2016-5305 - NVD CVE-2016-5305
CVE-2016-5306 - NVD CVE-2016-5306
CVE-2016-5307 - NVD CVE-2016-5307
CVE-2016-8801 - NVD CVE-2016-8801