• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Symantec Endpoint Protection Manager和Client任意代码执行漏洞(CVE-2015-8154)

【发布时间:2016-03-28】

发布日期:2016-03-21

危险等级:☆☆☆☆

1 漏洞描述

Symantec Endpoint Protection是美国赛门铁克公司的一套防病毒软件。SEP Manager和Client是其中的管理端和客户端软件

Symantec Endpoint Protection Manager和Client Sysplant.sys文件为难充分验证外部数据,允许远程攻击者利用漏洞提交特制的请求绕过安全限制执行任意代码。

2 漏洞标识符

CVE ID:CVE-2015-8154

3 影响系统

受影响系统:

Symantec Endpoint Protection (SEP) 12.1(RU6-MP4)之前版本

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160317_00

5 漏洞类型

应用程序

新华三官网
联系我们