Android

Symantec signale une vulnérabilité dans son produit AppStream mais a créé un correctif.

Most Dangerous Town – Meet Antonio Forzieri

Most Dangerous Town – Meet Antonio Forzieri
Anonim

Le produit concerné est AppStream version 5.2. fait partie de Symantec Endpoint Virtualization Suite anciennement connu sous le nom de SVS (Software Virtualization Solution).

Le problème réside dans le contrôle LaunchObj ActiveX, qui ne parvient pas à valider une entrée externe lorsqu'un serveur non autorisé l'appelle. CERT a écrit dans un bref avis vendredi que si un utilisateur peut être convaincu en visionnant un document HTML (Hypertext Markup Language) spécialement conçu, un hacker pourrait exécuter du code arbitraire avec les privilèges de cet utilisateur.

[Plus d'informations supprimer les malwares de votre PC Windows]

Symantec a créé une mise à jour pour résoudre le problème et a conseillé aux administrateurs de l'appliquer

Symantec et CERT ont tous deux découvert la faille, que Symantec classait comme «sévère». Cependant, il semble qu'aucun exploit n'a été publié publiquement.

Symantec a acquis AppStream en avril 2008. Symantec avait vendu le logiciel AppStream depuis 2006.