"Symantec.Endpoint.Protection.ConsoleServlet.Policy.Bypass"
攻击漏洞描述
这表示针对 Symantec Endpoint Protection 中的安全策略绕过漏洞的攻击尝试。该漏洞是由于用户尝试使用易受攻击的应用程序进行身份验证时验证不正确造成的。远程攻击者可以利用它绕过身份验证机制并通过精心设计的请求获得管理员访问权限。
影响范围
Symantec Endpoint Protection prior to 12.1-RU6-MP1
可能带来的后果
身份验证绕过:远程攻击者可以绕过易受攻击系统的安全检查。
解决办法
应用来自供应商的最新更新 https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid= security_advisory&year=&suid=20150730_00