![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
pcAnywhere de Symantec
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut augmenter ses privilèges sur une machine disposant de pcAnywhere. 4 DescriptionCette vulnérabilité ne peut être exploitée que si pcAnywhere fonctionne en mode service. Un utilisateur non privilégié peut, par le biais de l'interface d'aide de pcAnywhere, augmenter ses privilèges sur la machine cible voire ajouter des comptes dans le groupe administrateur. 5 SolutionSymantec recommande d'effectuer une mise à jour par LiveUpdate afin de corriger cette vulnérabilité. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||