2015-1734: Symantec Endpoint Protection: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-11-10 13:05)
- Neues Advisory
- Version 2 (2015-11-12 17:15)
- Für die unzureichende Behebung der Schwachstelle CVE-2015-1492 mit dem früheren SEP Update 12.1-RU6-MP1 wurde von National Vulnerability Database (NVD) CVE-2015-8113 zugewiesen.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Symantec Endpoint Protection Manager und Clients ermöglichen einem entfernten, entweder nicht oder einfach authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten zur Ausführung zu bringen.
Symantec hat diese Schwachstellen bestätigt und stellt das Update Symantec Endpoint Protection Manager 12.1-RU6-MP3 zur Verfügung. Die Schwachstelle CVE-2015-1492 wurde ursprünglich mit dem SEP Update 12.1-RU6-MP1 adressiert, aber damit zunächst nur teilweise behoben. Ein nicht autorisierter, böswilliger Benutzer könnte, über die Manipulation einer älteren verwundbaren Version und das Installieren eines solchen präparierten Paketes auf einem bestehen Client-System, seine Rechte auf diesem erhöhen.
Schwachstellen:
CVE-2015-1492
Schwachstelle in Symantec Endpoint Protection ermöglicht das Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-6554
Schwachstelle in Symantec Endpoint Protection Manager erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-6555
Schwachstelle in Symantec Endpoint Protection Manager erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-8113
Schwachstelle in Symantec Endpoint Protection ermöglicht eine Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.