Symantec termékek fájl elemzés sérülékenységek

CH azonosító

CH-3394

Felfedezés dátuma

2010.07.27.

Súlyosság

Magas

Érintett rendszerek

Brightmail Gateway
Data Loss Prevention
IM Manager
Mail Security for Domino
Mail Security for Microsoft Exchange
Mail Security for SMTP
Symantec

Érintett verziók

Symantec Brightmail Gateway 9.x
Symantec Data Loss Prevention Endpoint Agents 8.1.1 9.x 10.0 10.5
Symantec Data Loss Prevention Enforce/Detection Servers for Linux 8.1.1 9.x 10.0 10.5
Symantec Data Loss Prevention Enforce/Detection Servers for Windows 8.1.1 9.x 10.0 10.5
Symantec IM Manager 2007 8.4.x
Symantec Mail Security for Domino 7.5.x , 8.0.x
Symantec Mail Security for Microsoft Exchange 6.x
Symantec Mail Security for SMTP 5.0.x

Összefoglaló

A Symantec termékek olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a sérülékeny rendszer feltörésére.

Leírás

A sebezhetőségeket az Autonomy Keyview hibái okozzák.

További információkért tekintse meg a következő linket: CH-3391

Megjegyzés: A Symantec IM Manager bár tartalmazza a sérülékeny könyvtárakat, nem használja a Verity Filter sérülékeny tartalom szűrő eljárását, ezért a sérülékenységek nem érintik.

Megoldás

Frissítsen a javított változatra és tekintse meg a gyártó tanácsait a további  részletekért!


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »