Risque
- Élévation de privilèges
Systèmes affectés
Check Point toutes versions de SSL Network Extender (SNX), Endpoint Security Client (EPS) et Endpoint Connect (EPC) sur plateforme Windows sauf :
- EPS R80 ;
- EPS R73 HFA01 ;
- EPC R73 HFA01 ;
- EPS R75 VPN ;
- SNX R75 ;
- SNX R71.30.
Résumé
Une vulnérabilité dans les produits Check Point SNX, EPS et EPC permet à un utilisateur malintentionné d'élever ses privilèges sur le système.
Description
Une vulnérabilité dans les produits Check Point SNX, EPS et EPC permet à un utilisateur malintentionné, ayant des privilèges d'administration sur les logiciels précédents, d'obtenir les droits de l'utilisateur LOCAL SYSTEM.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CheckPoint sk60510 du 14 janvier 2011 : https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_docGoviewsolutiondetails=&solutionid=sk60510