Foros de daboweb
SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: Paulet en 16 de Enero de 2004, 09:49:57 am
-
buenas
fuente: http://www.hispasec.com/unaaldia/1909
Escalada de privilegios en Symantec LiveUpdate
Se ha anunciado una vulnerabilidad en el componente Automatic
LiveUpdate de Symantec. Dicho problema puede ser explotado por
usuarios locales maliciosos para realizar un ataque de escalada de
privilegios en un sistema afectado.
LiveUpdate es una herramienta incluida en muchos productos Symantec
que sirve para descargar actualizaciones de los servidores de la
compañía. Forma parte de, por ejemplo, el famoso paquete Norton
Antivirus.
Cuando una versión vulnerable de Automatic LiveUpdate se lanza
inicialmente en el arranque, se le asignan derechos de sistema.
Mientras la sesión está disponible, un usuario con privilegios menores
podría manipular la funcionalidad del GUI de LiveUpdate para realizar
la escalada de privilegios en la máquina local. Esto le daría la
posibilidad de, por ejemplo, tener acceso a los archivos del sistema,
adquirir todos los permisos para ficheros y directorios o
sencillamente, incluirse en el grupo de administradores.
La vulnerabilidad afecta a los siguientes productos:
* Symantec LiveUpdate, de la versión 1.70.x a la 1.90.x
* Norton SystemWorks 2001-2004
* Norton AntiVirus 2001-2004
* Norton Internet Security 2001-2004
* Symantec AntiVirus for Handhelds v3.0
No afecta a los siguientes:
* Symantec Windows LiveUpdate v2.x
* Symantec Java LiveUpdate (todas las versiones)
* Symantec Enterprise products (no soportan el Automatic LiveUpdate)
Para comprobar la versión de LiveUpdate que estamos utilizando sólo es
necesario acceder al "About LiveUpdate".
Se recomienda actualizar con LiveUpdate o instalar manualmente
LiveUpdate 2.0, disponible en la siguiente dirección:
http://www.symantec.com/techsupp/files/lu/lu.html
saludos
-
Uff es bueno saberlo, ya que yo tengo el Norton internet security 2003, voy a ver si me miro la versión a ver si estoy vulnerable :P
Gracias por la info ;)
-
interesante noticia, buscare algo mas :lol:
-
Me asaltan las dudas tengo el norton 2002 ,siempre en este pc tengo que buscarle las actualizaciones manuales aqui:
http://securityresponse.symantec.com/avcenter/download/pages/SP-N95.html
En el pc de mi hija las hace automaticamente y es lo raro le tengo a los dos pc las mismas reglas.
Paulet pone esto:
Para comprobar la versión de LiveUpdate que estamos utilizando sólo es
necesario acceder al "About LiveUpdate".
por más vueltas que le doy no veo ese "about" para saber cual uso yo.
Chaito
-
Beli mira a ver si es esto.
Solución de problemas de error
Si LiveUpdate automático muestra una marca de verificación verde junto a una función que aparece desactivada, asegúrese de que tiene instalados Microsoft Internet Explorer 5.0 o superior y el Programador de tareas de Microsoft, porque LiveUpdate automático necesita ambos programas. Para que el Programador de tareas funcione correctamente, la instalación de Internet Explorer 5.0 debe ser completa (no mínima ni personalizada) y en ella debe estar incluido el paquete de exploración sin conexión.
Si LiveUpdate automático muestra un estado de error, desinstale Norton AntiVirus y vuelva a instalarlo.
-
hola:
Bel, abre el norton, pincha arriba derecha en ayuda, y en el desplegable pincha en Acerca de norton antivirus, te saldran 3 ventanas, vé a la última Informacion del sistema, ahi tienes dos opciones en 2 iconos, pincha en versiones de biblioteca y abajo te saldra la lista de las versiones que tienes de cada una de las funciones del norton. Mira en descripcion, la veras mas rapido " Live update compat....."
Un saludo
-
Desde anoche intento bajarme las actualizaciones manualmente de la web que he dado antes ,pero se me quedan bloqueadas al 73% . Y sigo sin ver ese "about" o como lo cambio? o donde está la carpeta para cambiar ese archivo.
Mi última actualizacion fue el 14.
Chaito