Symantec termékek fájl elemzés sérülékenységek

CH azonosító

CH-3394

Felfedezés dátuma

2010.07.27.

Súlyosság

Magas

Érintett rendszerek

Brightmail Gateway
Data Loss Prevention
IM Manager
Mail Security for Domino
Mail Security for Microsoft Exchange
Mail Security for SMTP
Symantec

Érintett verziók

Symantec Brightmail Gateway 9.x
Symantec Data Loss Prevention Endpoint Agents 8.1.1 9.x 10.0 10.5
Symantec Data Loss Prevention Enforce/Detection Servers for Linux 8.1.1 9.x 10.0 10.5
Symantec Data Loss Prevention Enforce/Detection Servers for Windows 8.1.1 9.x 10.0 10.5
Symantec IM Manager 2007 8.4.x
Symantec Mail Security for Domino 7.5.x , 8.0.x
Symantec Mail Security for Microsoft Exchange 6.x
Symantec Mail Security for SMTP 5.0.x

Összefoglaló

A Symantec termékek olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a sérülékeny rendszer feltörésére.

Leírás

A sebezhetőségeket az Autonomy Keyview hibái okozzák.

További információkért tekintse meg a következő linket: CH-3391

Megjegyzés: A Symantec IM Manager bár tartalmazza a sérülékeny könyvtárakat, nem használja a Verity Filter sérülékeny tartalom szűrő eljárását, ezért a sérülékenységek nem érintik.

Megoldás

Frissítsen a javított változatra és tekintse meg a gyártó tanácsait a további  részletekért!

Hivatkozások

Gyártói referencia: www.symantec.com
SECUNIA 38830
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
Egyéb referencia: secunia.com
CVE-2010-0126 - NVD CVE-2010-0126
CVE-2010-0131 - NVD CVE-2010-0131
CVE-2010-0133 - NVD CVE-2010-0133
CVE-2010-0134 - NVD CVE-2010-0134
CVE-2010-0135 - NVD CVE-2010-0135
CVE-2010-1524 - NVD CVE-2010-1524
CVE-2010-1525 - NVD CVE-2010-1525
CERT-Hungary CH-3391


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »