频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Symantec LiveUpdate for Macintosh权限提升漏洞

来源:瑞星编译 作者: 出处:巧巧读书 2006-04-21 进入讨论组

受影响系统:

Symantec Norton AntiVirus 9.0.x
Symantec Norton AntiVirus 10.x
Symantec Norton Personal Firewall 3.1.0
Symantec Norton Personal Firewall 3.0.x
Symantec Norton Internet Security 3.0.x

Symantec AntiVirus 10.x
Symantec LiveUpdate for Macintosh 3.5.0
Symantec LiveUpdate for Macintosh 3.0.3
Symantec LiveUpdate for Macintosh 3.0.2
Symantec LiveUpdate for Macintosh 3.0.1
Symantec LiveUpdate for Macintosh 3.0.0
Symantec Utilities 8.0.x
Symantec Norton SystemWorks 3.0.x

描述:

Symantec LiveUpdate for Macintosh是Symantec为苹果家族所提供的实时升级。

Symantec的一些苹果机实时升级组件没有设置执行路径环境,因此非特权用户可以更改该环境。如果用户随后可以执行任意组件的话,就会继承更改了的环境并用于定位系统命令。这些组件是配置为以系统管理权限(SUID)运行的,因此攻击者可能获得系统级的权限提升。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。

URl收藏 http://www.qqread.com/news/f447103001.html 更多文章 更多内容请看Windows权限设置漏洞专区专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
    收藏此文】【 】【打印】【关闭
    相关图文阅读
    频道图文推荐
    健 康 咨 询
    时 尚 咨 询
    巧巧读书宗旨
    相关专题
    讨论组问题推荐
    站内各频道最新更新文档
    站内最新制作专题
    热门关键字导读
    Photoshop教 程照片处理 照片制作 PS快捷键 抠图
    计 算 机 故 障XP系统修复
    艺 术 与 设 计设计 流媒体 设计欣赏 边框
    计 算 机 安 全ARP
    站内频道文章精选
    巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章