Risques
- Atteinte à l'intégrité des données
- Exécution de code arbitraire à distance
Systèmes affectés
Symantec Endpoint Protection version 11.x.
Résumé
Une vulnérabilité permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité corrigée par l'éditeur permet à un utilisateur malveillant d'exécuter du code arbitraire à distance en écrasant un fichier PHP. L'attaquant doit avoir installé Symantec Endpoint Protection Client et être authentifié auprès du Symantec Endpoint Protection Manager.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM10-013 du 15 décembre 2010 http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20101215_00