Android

Bezpečnostní software

Kulatý stůl ChannelWorld na téma Bezpečnost

Kulatý stůl ChannelWorld na téma Bezpečnost
Anonim

Dotčeným produktem je AppStream verze 5.2, je součástí softwaru Symantec Endpoint Virtualization Suite dříve známého jako Software Virtualization Solution (SVS) Pro.

Problém spočívá v ovládacím prvku ActiveX LaunchObj, který nepotvrzuje externí vstup při vyvolání neoprávněným serverem. CERT napsal v pátek v krátkém poradenství, že pokud uživatel může být přesvědčen o prohlížení speciálně vytvořeného dokumentu HTML (Hypertext Markup Language), může hacker spustit libovolný kód s oprávněním tohoto uživatele.

[Další informace odstranění škodlivého softwaru z počítače se systémem Windows]

Společnost Symantec vytvořila aktualizaci k opravě problému a doporučila správcům, aby ji použili.

Symantec i CERT objevili chybu, kterou společnost Symantec hodnotila jako "vysokou" závažnost. Zdá se však, že žádné zneužívání nebylo zveřejněno.

Společnost Symantec získala aplikaci AppStream v dubnu 2008. Společnost Symantec od roku 2006 prodala software AppStream.