安全研究

安全漏洞
Symantec Endpoint Encryption内存转储信息泄露漏洞(CVE-2015-6556)

发布日期:2015-12-19
更新日期:2015-12-21

受影响系统:
Symantec Endpoint Encryption < 11.1.0
描述:
BUGTRAQ  ID: 78803
CVE(CAN) ID: CVE-2015-6556

Symantec Endpoint Encryption (SEE)是高级数据及文件加密软件。

Symantec Endpoint Encryption (SEE) 11.1.0之前版本,客户端框架服务的EACommunicatorSrv.exe存在信息泄露漏洞。通过触发内存转储,经身份验证的远程用户可获取凭证信息。

<*来源:Julio Auto
  
  链接:http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=secu
*>

建议:
厂商补丁:

Symantec
--------
Symantec已经为此发布了一个安全公告(SYM15-012)以及相应补丁:
SYM15-012:Symantec Endpoint Encryption Client Memory Dump Information Disclosure
链接:http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=secu

补丁下载:
https://symantec.flexnetoperations.com/

浏览次数:1952
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障