Symantec PGP Desktop和Encryption Desktop Professional 权限许可和访问控制

漏洞信息详情

Symantec PGP Desktop和Encryption Desktop Professional 权限许可和访问控制

漏洞简介

Symantec PGP Desktop和Encryption Desktop Professional都是美国赛门铁克(Symantec)公司的加密产品。PGP Desktop可创建、分发和存储加密密钥。Encryption Desktop Professional可对存储的数据以及整个硬盘或硬盘分区进行加密。

基于OS X平台上的Symantec PGP Desktop 10.x版本和Encryption Desktop Professional 10.3.2 MP2之前的10.3.x版本中存在安全漏洞,该漏洞源于程序对临时文件使用全局可写权限。本地攻击者可利用该漏洞绕过既定的文件读取,修改,创建和权限更改的限制。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20140620_00

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享