• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Blue Coat Malware Analysis Appliance和Malware Analyzer G2命令执行漏洞(CVE-2015-4523)

【发布时间:2017-11-29】

发布日期:2017-11-20

危险等级:☆☆☆☆☆

1 漏洞描述

Blue Coat Malware Analysis Appliance(MAA)和Malware Analyzer G2都是美国Blue Coat公司的Blue Coat高级威胁防护解决方案中的恶意软件分析设备,它提供恶意软件爆破和分析、揭露零日(Oday)威胁和未知恶意软件、共享威胁情报等功能。

Blue Coat MAA 4.2.5之前的版本和Malware Analyzer G2中存在安全漏洞。远程攻击者可利用该漏洞绕过虚拟机保护机制,覆盖文件,造成拒绝服务(主机重启或恢复到出厂默认设置),或执行任意代码。

2 漏洞标识符

CVE ID: CVE-2015-4523

3 影响系统

受影响系统:

Blue Coat Malware Analyzer G2

Blue Coat Malware Analysis appliance <4.2.5

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.symantec.com/security-center/network-protection-security-advisories/SA97

5 漏洞类型

安全产品漏洞

新华三官网
联系我们