Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas
Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas

jueves, 11 de enero de 2018

Infografía.- ¿Está en riesgo tu empresa?

Aunque os parezca mentida, a día de hoy una empresa es mas susceptible de sufrir un robo digital a uno físico, (Claro que a todo depende a lo que se dedique tu empresa) pero ahora que abrimos el año y estamos con los ánimos reanimados, no esta mal que pensemos este tanto por ciento. 


Sed Buenos ;)

miércoles, 5 de agosto de 2015

Mas Vulnerabilidades En Symantec Endpoint Protection.

Hoy dando una vuelta por la página de [Unaaldia] he visto una entrada referente a estas vulnerabilidades pero no lo detallaba tanto como me hubiera gustado. Así que, no voy a criticar a un página que nos ha dado tanto a todos sin pedir nada a cambio pero aquí tenéis un poco mas de información. No tan técnica como la que nos ofrece Hispasec pero si un poco mas funcional.



  • CVE-2015-1486: Un fallo en la consola de gestión permite a un atacante remoto evitar la autenticación.
  • CVE-2015-1487: Otro fallo en la consola de gestión permite a un usuario autenticado remoto escribir archivos de forma arbitraria.
  • CVE-2015-1488: Una acción no especificada en el handler de la consola de gestión permite a un usuario autenticado remoto, leer archivos de forma arbitraria.
  • CVE-2015-1489: Otro fallo en la consola de gestión permite a un usuario autenticado remoto elevar sus privilegios.
  • CVE-2015-1490: Un fallo en el directorio transversal de vulnerabilidades, permite a un usuario autenticado remoto leer archivos de forma arbitraria.
  • CVE-2015-1491: Vulnerabilidad SQL injection en la consola de gestión.
  • CVE-2015-1492: Un fallo en el path de busqueda no confiable permite a un usuario local elevar sus privilegios.

Software afectado:
  • Symantec Endpoint Protection Manager y cliente 12.1.

Más información :

Solución :

Sed Buenos ;)

domingo, 21 de junio de 2015

Múltiples vulnerabilidades en Symantec Endpoint Protection

Si una cosa está clara es que nadie esta a salvo de ser vulnerable y menos los productos destinados a la seguridad.  Como por ejemplo Symantec Endpoint Protection que publicó el 17 de Junio varias vulnerabilidades que afectaban a su software. 



Vulnerabilidades: 
  • CVE-2014-9229:  permite a un usuario autenticado realizar ataques de inyección SQL ciega sobre algunos scripts de la consola de administración. 
  • CVE-2014-9228: Un fallo debido a una condición de bloqueo mutuo ("deadlock") en 'sysplant.sys' que incluso impedirá reiniciarse al sistema. lo que hace necesario apagarlo y arrancarlo por hardware, lo cual permite al atacante provocar una denegación de servicio local.
  • CVE-2014-9227: Una vulnerabilidad debido a inadecuadas restricciones en las rutas de carga de dlls podrá permitir la carga de dlls desde otros directorios. El atacante puede situar una dll específicamente creada para cargar la dll con privilegios del sistema.
Productos afectados: 
  • Symantec Endpoint Protection 12.1.5 y anteriores. 
Solución:
Mas información y fuente: 

Sed Buenos ;)