Android

Uygulama Sunumu İçin Yamayu Salıyor

Webinar - Protecting Against Complex Email Attacks

Webinar - Protecting Against Complex Email Attacks
Anonim

Symantec ve ABD Bilgisayar Acil Durum Hazırlık Ekibi, bir yama piyasaya sürülmüş olsa da, uygulamaların merkezi bir sunucudan ince istemci masaüstlerine buharlanmasında kullanılan, şirketin AppStream ürünü içindeki ciddi bir güvenlik açığı konusunda uyarıda bulunuyor.

Etkilenen ürün, AppStream sürüm 5.2'dir. Software Virtualization Solution (SVS) Pro olarak bilinen Symantec Endpoint Virtualization Suite'in bir parçasıdır.

Sorun, yetkisiz bir sunucu tarafından çağrıldığında harici girişi doğrulayamayan LaunchObj ActiveX denetiminde yatmaktadır. CERT, Cuma günü, bir kullanıcı özel hazırlanmış bir HTML (Köprü Metni Biçimlendirme Dili) belgesini görüntülemeye ikna edilebiliyorsa, bir bilgisayar korsanı söz konusu kullanıcının ayrıcalıklarıyla keyfi bir kod çalıştırabilir.

[Daha fazla okuma: Nasıl yapılır? Windows PC'nizden kötü amaçlı yazılımları kaldırın]

Symantec, sorunu gidermek için bir güncelleme oluşturdu ve yöneticilerin bunu uygulamalarını tavsiye etti.

Symantec ve CERT, Symantec'in "yüksek" önem derecesi olarak derecelendirdiği kusurları keşfetti. Bununla birlikte, herhangi bir istismarın kamuya açıklanmadığı anlaşılıyor.

Symantec, Nisan 2008'de AppStream'i satın aldı. Symantec, 2006'dan beri AppStream yazılımını satmıştı.