eScan ofrece una serie de caracteristicas para ayudar a combatir las amenazas de virus, bloquear spam y correos ofensicos, bloquear popup, etc.
Microsoft Windows 98/ME/2000/XP/2003/Vista | eScan Anti-Virus | == | 9.0.722.1 |
Microsoft Windows 98/ME/2000/XP/2003/Vista | eScan Internet Security | == | 9.0.722.1 |
Microsoft Windows 98/ME/2000/XP/2003/Vista | eScan Virus Control | == | 9.0.722.1 |
La línea de productos eScan es propensa a fallas de seguridad, las cuales pueden ser explotadas por el usuario LUA para escalar privilegios.
El problema es causado debido a las configuraciones de permisos por defecto (permitir a cualquiera acceso total) en el directorio de instalación de eScan y todos sus objetos hijo. Esto puede ser explotado para eliminar, manipular y reemplazar cualquiera de los archivos de la aplicación.
Una explotación exitosa permitiria ejecución de código arbitrario con privilegios de sistema.
Configurar los permisos adecuados al directorio de instalación de eScan.
NOTA: Esto puede afectar la funcionalidad.
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT