Symantec ITMSのエージェントに権限昇格の脆弱性
Broadcomの事業部門であるSymantecが提供する「Symantec IT Management Suite(ITMS)」に脆弱性が明らかとなった。アップデートが提供されている。
同製品において管理対象の端末へ導入するエージェントソフト「Symantec Management Agent 8.6」「同8.5」に権限昇格の脆弱性「CVE-2022-25623」が明らかとなったもの。
ローカル環境において、レジストリを操作することでSYSTEM権限の取得が可能になるという。共通脆弱性評価システム「CVSSv3」のベーススコアは「7.8」とレーティングされている。
同社では「同8.6RU2」「同8.6 RU1」「同8.5 RU4」にて脆弱性を修正した。
(Security NEXT - 2022/03/16 )
ツイート
PR
関連記事
「Cisco ISE」の脆弱性、順次パッチ提供 - リリース後は悪用コードが利用可能に
狙われる顧客管理ツール「SugarCRM」の脆弱性 - 米政府も注意喚起
「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開
コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性