CH azonosító
CH-7051Angol cím
Symantec LiveUpdate Administrator Insecure File PermissionsFelfedezés dátuma
2012.06.17.Súlyosság
AlacsonyÉrintett rendszerek
LiveUpdate AdministratorSymantec
Érintett verziók
Symantec LiveUpdate Administrator 2.x
Összefoglaló
A Symantec LiveUpdate Administrator olyan sérülékenységét jelentették, amelyet a rosszindulatú, helyi felhasználók kihasználva bizonyos feladatokat emelt szintű jogosultságokkal hajthatnak végre.
Leírás
A sérülékenységet a nem biztonságos alapértelmezett jogosultságok okozzák (“Everyone” csoportnak “Full Control” az alapértelmezett ) bizonyos fájlokon, amelyet kihasználva el lehet távolítani, módosítani és ki lehet cserélni bizonyos fájlokat.
A sérülékenységet a 2.3.1 verziót megelőzőkben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.symantec.com
SECUNIA 49631
CVE-2012-0304 - NVD CVE-2012-0304