Összefoglaló
A Symantec Endpoint Protection közepes kockázati besorolású sérülékenysége vált ismertté, amely a távoli felhasználó számára tetszőleges kód futtatását tesz lehetővé.
Leírás
A támadó egy speciálisan létrehozott DLL fájlt juttat a célrendszerbe, amelyet a Norton Download Manager betölt, így lehetőség nyílik tetszőleges kód futtatására.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A Northon Download Manager 5.6 vagy korábbi verziók eltávolítása, a friss verzió letöltése, telepítése.
Támadás típusa
execute arbitrary codeHatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
Egyéb referencia: securitytracker.com
CVE-2016-6592 - NVD CVE-2016-6592
