Risque

  • Exécution de code arbitraire ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Symantec Altiris Deployment Solution 6.8.x.

Résumé

Une vulnérabilité affectant Symantec Altiris Deployment Solution a été corrigée.

Description

Une vulnérabilité a été identifiée dans Symantec Altiris Deployment Solution. Le mot de passe est en effet stocké dans la mémoire du processus Aclient.exe. Une personne malintentionnée ayant un accès à la machine pourrait ainsi récupérer ce mot de passe, et l'utiliser pour accéder à l'interface d'administration. Cela peut impliquer l'exécution de code arbitraire sur la machine affectée.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation