Повышение привилегий в Norton Antivirus Corporate Edition

25.10.2002 | 15:27
При инсталляции Norton Antivirus добавляет элемент "Scan for Viruses..." к контекстному меню проводника. Запущенное таким образом приложение имеет кнопку "HELP", которая вызывает winhlp32 в контексте Local System. Winhlp32 позволяет пользователю выполнять произвольные программы с привилегиями этого приложения, т.е. Local System.

Уязвимость обнаружена в Norton Antivirus Corporate Edition (Final 7.60.962).
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код