漏洞信息详情
Symantec Enterprise Vault 本地权限提升漏洞
- CNNVD编号:CNNVD-201303-458
- 危害等级: 中危
- CVE编号: CVE-2013-1609
- 漏洞类型:
- 发布时间: 2013-03-22
- 威胁类型: 本地
- 更新时间: 2013-03-27
- 厂 商: symantec
- 漏洞来源: Sean McCarthy of N...
漏洞简介
Symantec Enterprise Vault可为全球数千名客户管理数百万个邮箱,它提供了一个智能存档平台,可以保存和管理企业数据,并从电子邮件系统、文件服务器环境、即时信息处理(IM)平台、协作和内容管理系统中发现这些数据。
File System Archiving 9.0.4之前版本和10.0.1之前的10.x版本的Symantec Enterprise Vault (EV)中的(1)File Collector和(2)File PlaceHolder服务中存在多个非引用的Windows搜索路径漏洞。通过Trojan木马项目,本地攻击者利用该漏洞获得特权。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20130321_00
参考网址
来源: www.symantec.com
链接:http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20130321_00
来源: BID
名称: 58617
链接:http://www.securityfocus.com/bid/58617
受影响实体
- Symantec Enterprise_vault_for_file_system_archiving:9.0.3
- Symantec Enterprise_vault_for_file_system_archiving:10.0.0
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论