Symantec Endpoint Protection Client < 11.0.7.4 / 12.1.2 (SYM14-001)

high Nessus 插件 ID 71993

简介

远程主机上安装的 Symantec Endpoint Protection Client 版本受到多种漏洞的影响。

描述

远程主机上运行的 Symantec Endpoint Protection Client 版本为低于 11.0.7.4 的 11.x 或低于 12.1.2 (RU2) 的 12.x。因此,它受到多种安全漏洞的影响:

- SEP Client 中的应用程序/设备控件未正确强制实施自定义策略,可允许攻击者避开策略限制以访问远程主机上的文件或目录。
(CVE-2013-5010)

- SEP Client 容易受到无引号搜索路径造成的缺陷的影响,可允许攻击者通过 %SYSTEMDRIVE% 目录中构建的程序获取提升的权限。(CVE-2013-5011)

解决方案

升级至 11.0.7.4 (11.x) / 12.1.2 RU2 (12.x) 或更高版本。

另见

http://www.nessus.org/u?2cd5a459

插件详情

严重性: High

ID: 71993

文件名: symantec_endpoint_prot_client_sym14-001.nasl

版本: 1.3

类型: local

代理: windows

系列: Windows

发布时间: 2014/1/16

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:endpoint_protection

必需的 KB 项: Antivirus/SAVCE/version

易利用性: No known exploits are available

补丁发布日期: 2014/1/9

漏洞发布日期: 2014/1/9

参考资料信息

CVE: CVE-2013-5010, CVE-2013-5011

BID: 64129, 64130