int(6354)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Symantec Message Filter

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec Message Filter versión 6.3

Descripción

Se han descubierto múltiples vulnerabilidades de confidencialidad, obtención de acceso, Cross-Site Scripting (XSS) y Cross-Site request Forgery (CSRF) en Symantec Message Filter versión 6.3.

Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en la no filtración de ciertos parámetros de entrada en la interfaz de gestión "Brightmail Control Center" y un incorrecto control de acceso al puerto de escucha. Un atacante remoto podría acceder a información a la que no està autorizado mediante la explotación de estas vulnerabilidades.

- La vulnerabilidad reside en una incorrecta gestión de sesiones. Un atacante remoto podría secuestrar la sesión de un usuario legítimo mediante el engaño a la víctima para que inicie sesión a través de un enlace especialmente diseñado.

- La vulnerabilidad reside en la no comprobación de ciertos parámetros de entrada. Un atacante remoto podría realizar un ataque de Cross-Site Scripting y ejecutar código HTML y JavaScript arbitrario en el navegador de un usuario en el contexto de un sitio afectado mediante la explotación de esta vulnerabilidad.

- La vulnerabilidad reside en la no validación de solicitudes HTTP. Un atacante remoto podría realizar ataques CSRF mediante el engaño de un administrador que haya iniciado sesión para que visite un sitio web malicioso.

Solución

Symantec ha publicado un parche que corrige las anteriores vulnerabilidades.

http://www.symantec.com/business/support/index?page=content&id=TECH191487

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0300
CVE-2012-0301
CVE-2012-0302
CVE-2012-0303
BID BID 54136
BID 54135
BID 54134
BID 54133

Recursos adicionales

Symantec Message Filter Security Issues SYM12-010
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120626_00

HISPASEC SISTEMAS Symantec Message Filter
http://unaaldia.hispasec.com/2012/07/multiples-vulnerabilidades-en-symantec.html

Histórico de versiones

Versión Comentario Fecha
1.0 Advisoryissued 2012-07-04