אנדרואיד

Symantec Releases Patch עבור תוכנית משלוח יישומים

Microsoft Patch Tuesday - June 2009 - Perspectives from Symantec

Microsoft Patch Tuesday - June 2009 - Perspectives from Symantec
Anonim

Symantec צוות מוכנות חירום למחשבים ניידים בארה"ב מזהירים מפני פגיעות חמורה במוצר AppStream של החברה, המשמש לאפליקציות מהשרת מרכזי למחשבים שולחניים דקים, למרות שתיקון פורסם.

המוצר המושפע הוא AppStream version 5.2, אשר הוא חלק ממערכת הווירטואליזציה של Symantec Endpoint אשר ידועה בעבר כפתרון ActiveX של ActiveX, אשר נכשל באימות קלט חיצוני כאשר הוא נקרא על ידי שרת לא מורשה. CERT כתב ביומון קצר ביום שישי כי אם ניתן לשכנע משתמש להציג מסמך HTML בעל מבנה מיוחד (Hypertext Markup Language), האקר יוכל לבצע קוד שרירותי עם ההרשאות של משתמש זה. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Symantec יצרה עדכון כדי לתקן את הבעיה וייעצה למנהלי מערכת ליישם אותה.

Symantec ו- CERT גילו את הפגם, שסימנטק מדורגת כ"חומרה "גבוהה. עם זאת, נראה כי לא היו מנצלים פורסמו לציבור.

סימנטק רכשה את AppStream באפריל 2008. סימנטק מכרה את תוכנת AppStream מאז שנת 2006.