![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
client LiveUpdate de Symantec
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueRécupération d'informations sensibles.2 Systèmes affectésSymantec LiveUpdate Client 2.7 build 34.3 DescriptionUne vulnérabilité a été identifiée dans le client LiveUpdate de Symantec.Cette vulnérabilité, présente au niveau de la procédure de journalisation des connexions vers le serveur de mise à jour, peut être exploitée par un utilisateur malveillant afin de récupérer, en local, les identifiants de connexion à ce serveur. 4 SolutionAppliquer la mise à jour disponible sur le site du constructeur :http://www.symantec.com/techsupp/files/lu/lu.html 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||