News-Meldung vom 03.11.2009 15:55
Symantec hat ein Sicherheits-Update für seine zur Resource-Management-Lösungen Altiris gehörenden Produkte herausgegeben. Die dazugehörigen webbasierten Managementserver installieren im Internet Explorer ein verwundbares ActiveX-Control, durch das Angreifer eigenen Code in einen Client schleusen und starten können. Dazu genügt bereits der Besuch einer präparierten Webseite.
Betroffen sind Symantec Altiris Deployment Solution 6.9.x, Symantec Altiris Notification Server 6.0.x sowie Symantec Management Platform 7.0.x. Der Entdecker des verantwortlichen Buffer Overflows im Control, Nikolas Sotiriu, hat bereits einen Exploit veröffentlicht, der zu Demonstrationszwecken unter Windows den Taschenrechner startet.
Siehe dazu auch:
English Version: Symantec patches Altiris solutions
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-849036
Themen-Forum Schwachstellen
Mehr zum Thema Patchday Buffer Overflow Symantec