Android

Symantec lança patch para programa de entrega de aplicativos

RENDA EMERGENCIAL E PRATO CHEIO DE R$ 658,00 PARA DF

RENDA EMERGENCIAL E PRATO CHEIO DE R$ 658,00 PARA DF
Anonim

Symantec e o A Equipe de Prontidão de Emergência do Computador dos EUA alerta sobre uma séria vulnerabilidade no produto AppStream da empresa, usada para vaporizar aplicativos de um servidor central para desktops thin client, embora um patch tenha sido lançado.

O produto afetado é o AppStream versão 5.2, que faz parte do Symantec Endpoint Virtualization Suite anteriormente conhecido como Software Virtualization Solution (SVS) Pro.

O problema está no controle ActiveX LaunchObj, que falha ao validar a entrada externa quando chamado por um servidor não autorizado. A CERT escreveu em um breve comunicado na sexta-feira que se um usuário pode ser convencido a visualizar um documento HTML (Hypertext Markup Language) especialmente criado, um hacker poderia executar código arbitrário com os privilégios daquele usuário.

[Outras leituras: remova malware do seu PC Windows]

A Symantec criou uma atualização para corrigir o problema e aconselhou os administradores a aplicá-la.

Tanto a Symantec quanto a CERT descobriram a falha, que a Symantec classificou como de "alta" severidade. No entanto, parece que nenhuma exploração foi divulgada publicamente.

A Symantec adquiriu a AppStream em abril de 2008. A Symantec vendeu o software AppStream desde 2006.