Symantec patcht erneut Altiris-Lösungen

Wieder ist das zum webbasierten Managementserver gehörende ActiveX-Control der ConsoleUtilities betroffen.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Symantec hat erneut ein Sicherheits-Update für seine zur Resource-Management-Lösungen Altiris gehörenden Produkte herausgegeben, um eine kritische Lücke zu schließen. Wieder ist das zum webbasierten Managementserver gehörende ActiveX-Control der ConsoleUtilities (AeXNSConsoleUtilities.dll) betroffen. Bereits Anfang dieses Monates musste der Hersteller ein Update verteilen, um eine kritische Lücke in diesem Control zu schließen.

Laut Bericht tritt diesmal in der Funktion RunCmd bei zu langen Argumenten ein Buffer Overflow auf, durch den sich Code einschleusen und ausführen lässt. Dazu genügt bereits der Besuch einer präparierten Webseite. Betroffen sind Symantec Altiris Deployment Solution 6.9.x, Symantec Altiris Notification Server 6.0.x und Symantec Management Platform 7.0.x.

Siehe dazu auch:

(dab)