Symantec Endpoint Protection Manager < 11.0.7.4 / 12.1.2 RU2 (SYM14-001)

high Nessus 插件 ID 71994

简介

远程主机上安装的 Symantec Endpoint Protection Manager 版本受到远程权限升级漏洞的影响。

描述

远程主机上运行的 Symantec Endpoint Protection Manager 版本是低于 11.0.7.4 的 11.x 或低于 12.1.2 (RU2) 的 12.x。因此,它受到远程权限升级漏洞的影响,可允许经认证的远程攻击者获取管理员访问权限。

解决方案

升级至 11.0.7.4 (11.x) / 12.1.2 RU2 (12.x) 或更高版本。

另见

http://www.nessus.org/u?2cd5a459

插件详情

严重性: High

ID: 71994

文件名: symantec_endpoint_prot_mgr_sym14-001.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2014/1/16

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.4

时间分数: 5.5

矢量: CVSS2#AV:A/AC:M/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:endpoint_protection_manager

必需的 KB 项: SMB/sep_manager/path, SMB/sep_manager/ver

易利用性: No known exploits are available

补丁发布日期: 2014/1/9

漏洞发布日期: 2014/1/9

参考资料信息

CVE: CVE-2013-5009

BID: 64128