⚠️ Ciblage de téléphones Apple 📱 ⚠️ Nouvelle campagne de notification le 26 février 2026

Risque

  • Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

Symantec LiveUpdate Administrator versions 2.2.2.9 et antérieures.

Résumé

Une vulnérabilité dans Symantec LiveUpdate Administrator permet des injections de requêtes illégitimes par rebond.

Description

Une vulnérabilité a été découverte dans l'interface d'authentification de Symantec LiveUpdate Administrator. L'exploitation de cette faille permet des injections de requêtes illégitimes par rebond.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation