Bugs · 2012 年 2 月 21 日 0

Symantec pcAnywhere不安全文件权限漏洞

发布日期:2012-01-23
更新日期:2012-02-09
受影响系统:
Symantec pcAnywhere 12.x
描述:
——————————————————————————–
BUGTRAQ ID: 51593
CVE ID: CVE-2011-3479
Symantec PCAnywhere是全球最畅销的用于管理服务器和提供管理人员支持的远程控制解决方案。
pcAnywhere对产品安装文件采用全局可写权限,可使本地用户通过修改文件获取权限。
<*来源:Edward Torkington
链接:http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120124_00
*>
建议:
——————————————————————————–
厂商补丁:
Symantec
——–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.symantec.com/business/security_response/