Numéro : AV16-106
Date : Le 29 juin 2016
Objet
Cet avis a pour but d'attirer l'attention sur la diffusion récente de mises à jour de sécurité Symantec.
Évaluation
Symantec a diffusé un avis de sécurité pour corriger des vulnérabilités critiques susceptibles de permettre à un attaquant à distance de prendre le contrôle du système affecté.
Versions touchées:
- Advanced Threat Protection (ATP)
- Symantec Data Center Server (SDCS:SA) versions 6.5 MP1 et 6.6 MP1
- Symantec Critical System Protection (SCSP) version 5.2.9 MP6
- Symantec Embedded Systems Critical System Protection (SES:CSP) versions 1.0 MP5 et 6.5.0 MP1
- Symantec Web Security .Cloud
- Email Security Server .Cloud (ESS)
- Symantec Web Gateway
- Symantec Endpoint Protection (SEP) versions 12.1.6 MP4 et antérieur
- Symantec Endpoint Protection for Mac (SEP for Mac) versions 12.1.6 MP4 et antérieur
- Symantec Endpoint Protection for Mac (SEP for Mac) versions 12.1.6 MP4 et antérieur
- Symantec Endpoint Protection for Linux (SEP for Linux) versions 12.1.6 MP4 et antérieur
- Symantec Protection Engine (SPE) versions 7.0.5 et antérieur, and 7.5.4 et antérieur (AWS platform)
- Symantec Protection for SharePoint Servers (SPSS) versions 6.03 à 6.05, et 6.0.6 et antérieur
- Symantec Mail Security for Microsoft Exchange (SMSMSE) versions 7.0.4 et antérieur, et 7.5.4 et antérieur
- Symantec Mail Security for Domino (SMSDOM) versions 8.0.9 et antérieur, et 8.1.3 et antérieur CSAPI versions 10.0.4 et antérieur
- Symantec Message Gateway (SMG) versions 10.6.1-3 et antérieur
- Symantec Message Gateway for Service Providers (SMG-SP) versions 10.5 et 10.6
- Norton AntiVirus antérieur à NGC 22.7
- Norton Security antérieur à NGC 22.7
- Norton Security with Backup antérieur à NGC 22.7
- Norton Internet Security antérieur à NGC 22.7
- Norton 360 antérieur à NGC 22.7
- Norton Security pour Mac antérieur à 13.0.2
- Norton Power Eraser (NPE) antérieur à 5.1
- Norton Bootable Removal Tool (NBRT) antérieur à 2016.1
Références CVE : CVE-2016-2207, CVE-2016-2209, CVE-2016-2210, CVE-2016-2211, CVE-2016-3644, CVE-2016-3645, CVE-2016-3646
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système testent les mises à jour publiées par le fournisseur et qu'ils les appliquent aux applications touchées.
Références :