Android

Symantec lansează un patch pentru programul de livrare a aplicațiilor

2 - Scanning in Ivanti Patch for Windows Servers

2 - Scanning in Ivanti Patch for Windows Servers
Anonim

Produsul afectat este AppStream versiunea 5.2 face parte din Symantec Endpoint Virtualization Suite cunoscut anterior ca Software Virtualization Solution (SVS) Pro.

Problema constă în controlul LaunchObj ActiveX, care nu reușește să valideze intrarea externă atunci când este apelat de un server neautorizat. CERT a scris într-un scurt briefing, vineri, că dacă un utilizator poate fi convins să vizualizeze un document HTML (Hypertext Markup Language) special creat, un hacker ar putea executa codul arbitrar cu privilegiile acelui utilizator. eliminați malware-ul de pe PC-ul dvs. Windows]

Symantec a creat o actualizare pentru a remedia problema și a sfătuit administratorii să o aplice.

Atât Symantec, cât și CERT au descoperit defectele pe care Symantec le-a evaluat ca fiind "severe". Cu toate acestea, se pare că nu au fost lansate public explozii.

Symantec a achiziționat AppStream în aprilie 2008. Symantec a vândut aplicația AppStream din 2006.