Sélection de la langue

Mises à jour de sécurité de Symantec

Numéro : AV16-106
Date : Le 29 juin 2016

Objet

Cet avis a pour but d'attirer l'attention sur la diffusion récente de mises à jour de sécurité Symantec.

Évaluation

Symantec a diffusé un avis de sécurité pour corriger des vulnérabilités critiques susceptibles de permettre à un attaquant à distance de prendre le contrôle du système affecté.

Versions touchées:

  • Advanced Threat Protection (ATP)
  • Symantec Data Center Server (SDCS:SA) versions 6.5 MP1 et 6.6 MP1
  • Symantec Critical System Protection (SCSP) version 5.2.9 MP6
  • Symantec Embedded Systems Critical System Protection (SES:CSP) versions 1.0 MP5 et 6.5.0 MP1
  • Symantec Web Security .Cloud
  • Email Security Server .Cloud (ESS)
  • Symantec Web Gateway
  • Symantec Endpoint Protection (SEP) versions 12.1.6 MP4 et antérieur
  • Symantec Endpoint Protection for Mac (SEP for Mac) versions 12.1.6 MP4 et antérieur
  • Symantec Endpoint Protection for Mac (SEP for Mac) versions 12.1.6 MP4 et antérieur
  • Symantec Endpoint Protection for Linux (SEP for Linux) versions 12.1.6 MP4 et antérieur
  • Symantec Protection Engine (SPE) versions 7.0.5 et antérieur, and 7.5.4 et antérieur (AWS platform)
  • Symantec Protection for SharePoint Servers (SPSS) versions 6.03 à 6.05, et 6.0.6 et antérieur
  • Symantec Mail Security for Microsoft Exchange (SMSMSE) versions 7.0.4 et antérieur, et 7.5.4 et antérieur
  • Symantec Mail Security for Domino (SMSDOM) versions 8.0.9 et antérieur, et 8.1.3 et antérieur CSAPI versions 10.0.4 et antérieur
  • Symantec Message Gateway (SMG) versions 10.6.1-3 et antérieur
  • Symantec Message Gateway for Service Providers (SMG-SP) versions 10.5 et 10.6
  • Norton AntiVirus antérieur à NGC 22.7
  • Norton Security antérieur à NGC 22.7
  • Norton Security with Backup antérieur à NGC 22.7
  • Norton Internet Security antérieur à NGC 22.7
  • Norton 360 antérieur à NGC 22.7
  • Norton Security pour  Mac antérieur à 13.0.2
  • Norton Power Eraser (NPE) antérieur à 5.1
  • Norton Bootable Removal Tool (NBRT) antérieur à 2016.1

Références CVE : CVE-2016-2207, CVE-2016-2209, CVE-2016-2210, CVE-2016-2211, CVE-2016-3644, CVE-2016-3645, CVE-2016-3646

Mesures Recommandées

Le CCRIC recommande que les administrateurs de système testent les mises à jour publiées par le fournisseur et qu'ils les appliquent aux applications touchées.

Références :

https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160628_00 (en Anglais)

Date de modification :