Android

Symantec tung ra bản vá cho chương trình phân phối ứng dụng

Symantec Managed Endpoint Detection and Response

Symantec Managed Endpoint Detection and Response
Anonim

Symantec và Nhóm chuẩn bị sẵn sàng cho máy tính của Mỹ đang cảnh báo về một lỗ hổng nghiêm trọng trong sản phẩm AppStream của công ty, được sử dụng để hấp các ứng dụng từ máy chủ trung tâm đến máy tính để bàn mỏng, mặc dù bản vá đã được phát hành. là một phần của Symantec Endpoint Virtualization Suite trước đây được gọi là Giải pháp ảo hóa phần mềm (SVS) Pro.

Vấn đề nằm trong điều khiển ActiveX LaunchObj, không xác thực được đầu vào bên ngoài khi được gọi bởi một máy chủ trái phép. CERT đã viết trong một lời khuyên ngắn gọn vào thứ Sáu rằng nếu người dùng có thể bị thuyết phục khi xem một tài liệu HTML (Hypertext Markup Language) đặc biệt, một hacker có thể thực thi mã tùy ý với các đặc quyền của người dùng đó. loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Symantec đã tạo bản cập nhật để khắc phục vấn đề và khuyên quản trị viên áp dụng nó.

Cả Symantec và CERT đều phát hiện ra lỗ hổng mà Symantec đánh giá là "nghiêm trọng". Tuy nhiên, dường như không có khai thác nào được phát hành công khai.

Symantec mua lại AppStream vào tháng 4 năm 2008. Symantec đã bán phần mềm AppStream từ năm 2006.