赛门铁克发布补丁 堵安全软件自身安全漏洞
来源:赛迪网 更新时间:2012-04-13

 

  

   8月30日消息 网络安全公司赛门铁克日前已为存在于Symantec Corporate Edition 9.0(赛门铁克企业版9.0)和Symantec Client Security(赛门铁克用户安全软件)的一个安全漏洞发布了补丁程序。

该漏洞最早由安全公司iDefense Labs发现。据介绍,该漏洞可能让用户通过该软件的帮助功能获得接入本地系统文件和功能程序的特权。

  赛门铁克的帮助功能使用了和创建网页的同样的html格式。但该帮助软件被授予了一种接入特权,它甚至可以罔顾用户权限受到的制约。 通过手工调节用户界面, 用户可以使用该特权浏览所有原本不该浏览的系统文件或可执行应用程序。

  由于该漏洞不可以被远程利用,赛门铁克将它的威胁性归类为“中级”。

  赛门铁克督促受影响产品的授权用户通过该公司的支持网站或升级服务下载最新发布的补丁。