기계적 인조 인간

시만텍이 애플리케이션 딜리버리 프로그램 패치

인텔-늑대와여우-코디, 건강 파수꾼「헬스케어PC」한배 탔다

인텔-늑대와여우-코디, 건강 파수꾼「헬스케어PC」한배 탔다
Anonim

시만텍과 미국 컴퓨터 긴급 대응 팀은 패치가 발표되었지만 중앙 서버에서 씬 클라이언트 데스크톱으로 애플리케이션을 스팀하기 위해 사용되는 AppStream 제품의 심각한 취약점에 대해 경고하고 있습니다.

영향을받는 제품은 AppStream 버전 5.2입니다. 이전에 SVS (Software Virtualization Solution) Pro로 알려진 Symantec Endpoint Virtualization Suite의 일부입니다.

LaunchObj ActiveX 컨트롤에 문제가 있습니다. 인증되지 않은 서버가 호출 할 때 외부 입력의 유효성을 검사하지 못합니다. CERT는 금요일에 간단한 자문을 통해 사용자가 특수하게 조작 된 HTML (Hypertext Markup Language) 문서를 볼 수 있으면 해커가 해당 사용자의 권한으로 임의 코드를 실행할 수 있다고 썼다.

[추가 정보: 방법 Windows PC에서 악성 코드 제거]

시만텍은이 문제를 수정하기위한 업데이트를 작성하여 관리자에게 적용하도록 권고했습니다.

시만텍과 CERT는 모두 시만텍에서이 취약점을 발견하여 "심각도가 높음"이라고 평가했습니다. 그러나 시만텍은 2008 년 4 월에 AppStream을 인수했습니다. 시만텍은 2006 년부터 AppStream 소프트웨어를 판매했습니다.