Android

Symantec veröffentlicht Patch für das Programm zur Anwendungsbereitstellung

Linus Neumann: Politische Lösungen für technische Probleme?

Linus Neumann: Politische Lösungen für technische Probleme?
Anonim

Symantec und Das US Computer Emergency Readiness Team warnt vor einer ernsthaften Sicherheitslücke im AppStream-Produkt des Unternehmens, das für dämpfende Anwendungen von einem zentralen Server auf Thin-Client-Desktops verwendet wird, obwohl ein Patch veröffentlicht wurde.

Das betroffene Produkt ist AppStream Version 5.2 ist Teil der Symantec Endpoint Virtualization Suite, die früher als Software Virtualization Solution (SVS) bekannt war.

Das Problem liegt im LaunchObj ActiveX-Steuerelement, das externe Eingaben nicht überprüfen kann, wenn es von einem nicht autorisierten Server aufgerufen wird. CERT schrieb am Freitag in einer kurzen Empfehlung, dass ein Hacker beliebigen Code mit den Rechten dieses Benutzers ausführen kann, wenn ein Benutzer überzeugt werden kann, ein speziell gestaltetes HTML-Dokument (Hypertext Markup Language) anzuzeigen.

[Lesen Sie weiter: Wie? entfernen Sie Malware von Ihrem Windows-PC]

Symantec hat ein Update zur Behebung des Problems erstellt und Administratoren empfohlen, es anzuwenden.

Sowohl Symantec als auch CERT haben den Fehler entdeckt, den Symantec als "hoch" eingestuft hat. Offenbar wurden jedoch keine Exploits veröffentlicht.

Symantec hat AppStream im April 2008 erworben. Symantec hatte die AppStream-Software seit 2006 verkauft.