|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
Symantec AntiVirus企业版格式处理漏洞
Symantec AntiVirus企业版格式处理漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 13:55:39
受影响系统:
Symantec Client Security 3.0
Symantec Client Security 2.x
Symantec Client Security 1.x
Symantec AntiVirus Corporate Edition 9.x
Symantec AntiVirus Corporate Edition 10.0
Symantec AntiVirus Corporate Edition 8.1
描述:
BUGTRAQ ID: 19986
CVE(CAN) ID: CVE-2006-3454
Symantec AntiVirus是非常流行的杀毒解决方案。
Symantec AntiVirus企业版允许在发现病毒或触发了Tamper Protection功能的时候自定义所显示的警告通知消息。警告通知进程没有正确的验证用户生成的输入,这可能允许本地攻击者用可能访问进程栈的特制格式串替换Tamper Protection和Virus Alert Notification消息。成功攻击允许攻击者以提升的权限执行攻击者所选择的代码。
此外,警告通知进程中还存在另一个格式串漏洞,允许本地用户使用格式串替换警告通知消息,如果检测到了恶意文件后显示通知消息时,就会导致实时病毒扫描服务崩溃。
<*来源:Deral Heiland (http://www.layereddefense.com/)
链接:http://secunia.com/advisories/21884/
http://securityresponse.symantec.com/avcenter/security/Content/2006.09.13.html
http://layereddefense.com/SAV13SEPT.html
*>
建议:
厂商补丁:
Symantec
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://fileconnect.symantec.com/licenselogin.jsp
【转自世纪安全网 http://www.21safe.com】
文章录入:admin 责任编辑:admin
上一篇文章:
Symantec AntiVirus企业版多个本地格式串处理漏洞
下一篇文章:
McAfee VirusScan v8.0i 中文企业版
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
MailEnable IMAP多个远程
Hastymail IMAP/SMTP远程
MailEnable IMAP服务远程
MailMarshal UNARJ解压目
MailEnable IMAP服务远程
MailMarshal UNARJ解压目
MailEnable IMAP服务远程
IronWebMail目录遍历信息
HP DTMail附件参数缓冲区
Symantec Mail Security
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
Copyright © 2006-2008
www.anquan365.com
安全365
建议使用1024*768分辨率及第三方浏览器对本站进行浏览