![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
LiveUpdate pour les produits Symantec
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectés
3 DescriptionL'utilitaire de mise à jour LiveUpdate est inclus dans de nombreux produits Symantec et permet d'effectuer des mises à jour automatiques de tous les produits Symantec.Lorsqu'une session interactive LiveUpdate est disponible, un utilisateur local mal intentionné peut, grâce à l'interface graphique, élever ses propres privilèges. 4 SolutionSe référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.5 DocumentationBulletin de sécurité de Symantec SYM04-018 du 13 décembre 2004 : http://securityresponse.symantec.com/avcenter/security/Content/2004.12.13a.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||