Mostrando entradas con la etiqueta symantec. Mostrar todas las entradas
Mostrando entradas con la etiqueta symantec. Mostrar todas las entradas

domingo, 3 de julio de 2016

Múltiples vulnerabilidades en productos Symantec

 
Importancia: 4 - Alta
Fecha de publicación: 01/07/2016

Recursos afectados

Los productos afectados por las vulnerabilidades en Symantec Decomposer son:
  • Advanced Threat Protection (ATP)
  • Symantec Data Center Security:Server (SDCS:S) versiones 6.0, 6.0MP1, 6.5, 6.5MP1, 6.6, 6.6MP1
  • Symantec Web Security .Cloud
  • Email Security Server .Cloud (ESS)
  • Symantec Web Gateway
  • Symantec Endpoint Protection (SEP) versión 12.1.6 MP4 y anteriores
  • Symantec Endpoint Protection para Mac (SEP para Mac) versión 12.1.6 MP4 y anteriores
  • Symantec Endpoint Protection para Linux (SEP para Linux) versión 12.1.6 MP4 y anteriores
  • Symantec Protection Engine (SPE) versiones 7.0.5 y anteriores, 7.5.4 y anteriores, 7.8.0
  • Symantec Protection para SharePoint Servers (SPSS) versiones 6.0.6 y anteriores
  • Symantec Mail Security para Microsoft Exchange (SMSMSE) versión 7.5.4 y anteriores
  • Symantec Mail Security para Domino (SMSDOM) versión 8.1.3 y anteriores
  • CSAPI versión 10.0.4 y anteriores
  • Symantec Message Gateway (SMG) versión 10.6.1-3 y anteriores
  • Symantec Message Gateway para Service Providers (SMG-SP) versiones 10.5 y 10.6
  • Norton Product Family, Norton AntiVirus,Norton Security, Norton Security with Backup, Norton Internet Security y Norton 360 anteriores a 22.7
  • Norton Security para Mac anterior a v 13.0.2
  • Norton Power Eraser (NPE) anterior a v 5.1
  • Norton Bootable Removal Tool (NBRT) anterior a 2016.1
Los productos afectados con vulnerabilides de elevación de privilegios:
  • Symantec Endpoint Protection Manager y cliente versión 12.1

Descripción

Múltiples vulnerabilidades que afectan a varios productos Symantec permiten denegación de servicio, ejecución de código o escalada de privilegios.

Solución

Para los sistemas afectados por las vulnerabilidades en Symantec Decomposer Engine existen acciones y parches dependiendo del producto. Se puede consultar cada caso siguiendo los enlaces correspondientes de la sección "Referencias".

En el caso de Symantec Endpoint Protection Manager, actualizar a versión 12.1-RU6-MP5.

Detalle

Las vulnerabilidades de desbordamiento de enteros, corrupción de memoria y desbordamiento de búfer afectan al módulo Symantec Decomposer utilizado en múltiples productos. La explotación de estas vulnerabilidades permiten la ejecución de código de forma arbitraria o realizar denegaciones de servicio.
Symantec Endpoint Protection Manager es susceptible a diversas vulnerabilidades destacando la evasión de autenticación lo que permite la elevación de privilegios.

Referencias

domingo, 12 de junio de 2016

Múltiples vulnerabilidades en productos de Symantec

Múltiples vulnerabilidades en productos de Symantec

 

 

Importancia:
4 - Alta
Fecha de publicación:
08/06/2016

Recursos afectados

  • Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x
  • Symantec Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0
  • Symantec Critical System Protection (SCSP) 5.2.9 y anteriores
  • Symantec Data Center Security: Server Advanced Server (DCS:SA) 6.0.x
  • Symantec Data Center Security: Server Advanced Server (DCS:SA) 6.5.x
  • Symantec Data Center Security: Server Advanced Server (DCS:SA) 6.6
  • Symantec Data Center Security: Server Advanced Server and Agents (DCS:SA) 6.6 MP1

Descripción

Symantec ha publicado varias actualizaciones que corrigen 4 vulnerabilidades que afectan a diferentes productos. Estos fallos pueden permitir la ejecución de código con permisos de administrador en el host o la inyección de comandos SQL.

Solución

Symantec ha publicado actualizaciones para los productos afectados:

Detalle

Las vulnerabilidades corregidas son las siguientes:
  • Inyección SQL en el servidor de gestión: un usuario de red puede inyectar comandos SQL con el fin de sortear la autenticación y poder así ejecutar comandos con los privilegios de la aplicación.
  • Path Traversal: el servidor de gestión no formatea correctamente los datos proporcionados por los usuarios de modo que un usuario autenticado con privilegios limitados podría ejecutar código con privilegios superiores.
  • Path Traversal/Binary Planting: un usuario con privilegios limitados puede desplegar paquetes de actualización específicamente manipulados de modo que, en el caso de que sean ejecutados en el agente, le permitan sortear las protecciones de seguridad y ejecutar código de manera remota.
  • Inyección de argumentos arbitrarios: un usuario autenticado que pueda leer y escribir en una pipe concreta podría inyectar argumentos arbitrarios de modo que pudiera sortear las protecciones de seguridad en el agente.

Referencias

Related Posts Plugin for WordPress, Blogger...