DFN-CERT

Advisory-Archiv

2015-1173: Symantec Endpoint Protection: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-08-04 19:56)
Neues Advisory

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Symantec Endpoint Protection ermöglichen es einem entfernten, einfach authentifizierten Angreifer, Administratorrechte zu erlangen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen sowie beliebigen Programmcode auszuführen. Eine Schwachstelle in Symantec Endpoint Protection ermöglicht es einem entfernten, nicht authentifizierten Angreifer, Privilegien zu eskalieren.

Symantec hat die Schwachstellen bestätigt und stellt das Update Symantec Endpoint Protection Manager 12.1-RU6-MP1 zur Verfügung. Außerdem weist Symantec darauf hin, dass bisher kein Ausnutzen der Schwachstellen bekannt ist.

Schwachstellen:

CVE-2015-1486

Schwachstelle in Symantec Endpoint Protection Manager ermöglicht Privilegieneskalation

CVE-2015-1487

Schwachstelle in Symantec Endpoint Protection Manager ermöglicht das Manipulieren von Dateien

CVE-2015-1488

Schwachstelle in Symantec Endpoint Protection Manager ermöglicht Ausspähen von Informationen

CVE-2015-1489

Schwachstelle in Symantec Endpoint Protection Manager ermöglicht das Erlangen von Administrationsrechten

CVE-2015-1490

Schwachstelle in Symantec Endpoint Protection Manager ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-1491

Schwachstelle in Symantec Endpoint Protection Manager ermöglicht SQL-Injection-Angriff

CVE-2015-1492

Schwachstelle in Symantec Endpoint Protection ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.