Symantec Altiris Deployment Solution Registry Keys 本地未授权访问漏洞

漏洞信息详情

Symantec Altiris Deployment Solution Registry Keys 本地未授权访问漏洞

漏洞简介

Symantec Altiris Deployment Solution 6.8.x和6.9.176之前的6.9.x版本存在删除和修改注册key的访问限制缺陷,这使得本地用户可以引起拒绝服务攻击或者窃取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.symantec.com/business/deployment-solution

http://www.symantec.com/avcenter/security/Content/2008.05.14a.html

参考网址

来源: www.symantec.com

链接:http://www.symantec.com/avcenter/security/Content/2008.05.14a.html

来源: BID

名称: 29196

链接:http://www.securityfocus.com/bid/29196

来源: HP

名称: SSRT080115

链接:http://marc.info/?l=bugtraq&m=122167472229965&w=2

来源: HP

名称: SSRT080115

链接:http://marc.info/?l=bugtraq&m=122167472229965&w=2

来源: XF

名称: symantec-altiris-keys-data-manipulation(42441)

链接:http://xforce.iss.net/xforce/xfdb/42441

来源: SECTRACK

名称: 1020024

链接:http://www.securitytracker.com/id?1020024

来源: VUPEN

名称: ADV-2008-1542

链接:http://www.frsirt.com/english/advisories/2008/1542/references

来源: SECUNIA

名称: 30261

链接:http://secunia.com/advisories/30261

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享