Symantec Mail Security Autonomy Verity Keyview 篩選弱點 (SYM12-018)

high Nessus Plugin ID 63067

概要

遠端 Windows 主機包含一個受到多個弱點影響的郵件安全性應用程式。

說明

遠端 Windows 主機上安裝之 Symantec Mail Security 執行個體隨附的檔案附件篩選元件據報受到多個不明的程式碼執行弱點影響,處理多種類型的附件時,可能會觸發這些弱點。

攻擊者可透過容易入侵的伺服器,傳送含有特製附件的電子郵件,以該受影響程序運作時所使用的權限來執行任意程式碼。

解決方案

升級至 Symantec Mail Security for Microsoft Exchange 6.5.8 或更新版本。

另請參閱

http://www.nessus.org/u?ee804f6c

Plugin 詳細資訊

嚴重性: High

ID: 63067

檔案名稱: symantec_sym_12-018.nasl

版本: 1.11

類型: local

代理程式: windows

系列: Windows

已發布: 2012/11/27

已更新: 2021/6/3

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:symantec:mail_security

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/11/20

弱點發布日期: 2012/11/20

參考資訊

BID: 56610

CERT: 849841

IAVB: 2012-B-0117-S