Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en el control ActiveX Support Tool |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Comercial Software |
Software afectado |
Symantec Automated Support Assistant Symantec Norton AntiVirus / 2005-2006 Symantec Norton Internet Security / 2005-2006 Symantec Norton System Works / 2005-2006 |
Descripción |
|
Se han descubierto múltiple vulnerabilidades en varios productos de consumo de Symantec y en Symantec technical support troubleshooting tools. Las vulnerabilidades residen en errores en un control ActiveX. Un atacante remoto podría acceder a información no autorizada y ejecutar código arbitrario en el contexto del navegador del usuario. No obstante, la explotación requiere ciertas condiciones. |
|
Solución |
|
Actualización de software Symantec Symantec Automated Support Assistant Symantec Norton AntiVirus / 2005-2006 Symantec Norton Internet Security / 2005-2006 Symantec Norton System Works / 2005-2006 Update with Live Update |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-5404 |
BID | 20348 |
Recursos adicionales |
|
Symantec Security Advisory (SYM06-019) http://securityresponse.symantec.com/avcenter/security/Content/2006.10.05.html |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2006-10-16 |