2015-1173: Symantec Endpoint Protection: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-08-04 19:56)
- Neues Advisory
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Symantec Endpoint Protection ermöglichen es einem entfernten, einfach authentifizierten Angreifer, Administratorrechte zu erlangen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen sowie beliebigen Programmcode auszuführen. Eine Schwachstelle in Symantec Endpoint Protection ermöglicht es einem entfernten, nicht authentifizierten Angreifer, Privilegien zu eskalieren.
Symantec hat die Schwachstellen bestätigt und stellt das Update Symantec Endpoint Protection Manager 12.1-RU6-MP1 zur Verfügung. Außerdem weist Symantec darauf hin, dass bisher kein Ausnutzen der Schwachstellen bekannt ist.
Schwachstellen:
CVE-2015-1486
Schwachstelle in Symantec Endpoint Protection Manager ermöglicht PrivilegieneskalationCVE-2015-1487
Schwachstelle in Symantec Endpoint Protection Manager ermöglicht das Manipulieren von DateienCVE-2015-1488
Schwachstelle in Symantec Endpoint Protection Manager ermöglicht Ausspähen von InformationenCVE-2015-1489
Schwachstelle in Symantec Endpoint Protection Manager ermöglicht das Erlangen von AdministrationsrechtenCVE-2015-1490
Schwachstelle in Symantec Endpoint Protection Manager ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-1491
Schwachstelle in Symantec Endpoint Protection Manager ermöglicht SQL-Injection-AngriffCVE-2015-1492
Schwachstelle in Symantec Endpoint Protection ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.