跳到主要內容區

[資安警戒]系統ADC功能弱點報告

事件通告:SEP 11.x 及 12.x 版本的 ADC 功能存在 Zero-Day 弱點,請暫時 停用該功能!

2014/08/01

風險等級:警戒狀態

摘 要:【弱點說明】 Symantec Endpoint Protection (SEP) 11.x 及 12.x 版本的 Application and Device Control (ADC) 功能存在 Zero-Day 弱點, 惡意人士須登入終端設備並置入惡意程式,接著利用 SEP 的 ADC 功能弱點,可將帳號提權至本機管理者權限(Admin) ,HiNet SOC 建議請管理者暫時停用終端掃毒軟體的 ADC 功能,以降低資安風 險。

註:ADC 功能可提供終端設備的裝置管控,例如可用於 USB 隨身 碟管控。

【影響範圍】 Symantec Endpoint Protection (SEP) 11.x 及 12.x 版本。

【建議措施】 暫時停用終端掃毒軟體的 ADC 功能。

【參考資料】  Symantec 【更新紀錄】  v1.0 (2014/08/01):發佈事件通告。

本資訊轉自教育部資安服務網

瀏覽數: