漏洞信息详情
Symantec Altiris Deployment Solution Registry Keys 本地未授权访问漏洞
- CNNVD编号:CNNVD-200805-231
- 危害等级: 低危
- CVE编号:
CVE-2008-2288
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2008-05-18
- 威胁类型:
本地
- 更新时间:
2008-09-24
- 厂 商:
symantec - 漏洞来源:
Alex Hernandez of … -
漏洞简介
Symantec Altiris Deployment Solution 6.8.x和6.9.176之前的6.9.x版本存在删除和修改注册key的访问限制缺陷,这使得本地用户可以引起拒绝服务攻击或者窃取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.symantec.com/business/deployment-solution
http://www.symantec.com/avcenter/security/Content/2008.05.14a.html
参考网址
来源: www.symantec.com
链接:http://www.symantec.com/avcenter/security/Content/2008.05.14a.html
来源: BID
名称: 29196
链接:http://www.securityfocus.com/bid/29196
来源: HP
名称: SSRT080115
链接:http://marc.info/?l=bugtraq&m=122167472229965&w=2
来源: HP
名称: SSRT080115
链接:http://marc.info/?l=bugtraq&m=122167472229965&w=2
来源: XF
名称: symantec-altiris-keys-data-manipulation(42441)
链接:http://xforce.iss.net/xforce/xfdb/42441
来源: SECTRACK
名称: 1020024
链接:http://www.securitytracker.com/id?1020024
来源: VUPEN
名称: ADV-2008-1542
链接:http://www.frsirt.com/english/advisories/2008/1542/references
来源: SECUNIA
名称: 30261