工厂研学 丨 锐捷网络数字化智能工厂“黑科技”大揭秘
预约直播
乐享业务保障服务 丨 守护医疗业务连续稳定
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

首页 >IPS威胁百科

IPS威胁百科

"Symantec.TNEF.Decoder.Integer.Overflow"

  • 特征库ID:

    42671

  • 漏洞级别:

    critical

  • CVE ID:

    CVE-2016-3645

  • 建议的动作:

    drop

  • 受影响的系统:

    Windows

  • 协议:

    tcp

攻击漏洞描述

这表示针对多个赛门铁克产品中的整数溢出漏洞的攻击尝试。当易受攻击的软件处理精心设计的 TNEF 上下文时,该漏洞是由错误引起的。它允许远程攻击者通过精心制作的邮件执行任意代码。

影响范围

Symantec Data Center Security:Server (SDCS:S) 6.0, 6.0MP1, 6.5, 6.5MP1, 6.6, 6.6MP1 Symantec Web Security .Cloud Email Security Server .Cloud (ESS) Symantec Web Gateway 12.1.6 MP4 and prior Symantec Endpoint Protection (SEP) 12.1.6 MP4 and prior Symantec Endpoint Protection for Mac (SEP for Mac) 12.1.6 MP4 and prior Symantec Endpoint Protection for Linux (SEP for Linux) 12.1.6 MP4 and prior Symantec Protection Engine (SPE) 7.8.0 and prior Symantec Protection for SharePoint Servers (SPSS) 6.0.6 and prior Symantec Mail Security for Microsoft Exchange (SMSMSE) 7.5.4 and prior Symantec Mail Security for Domino (SMSDOM) 8.1.3 and prior CSAPI 10.0.4 and prior Symantec Message Gateway (SMG) SMG 10.6.1-3 and prior Symantec Message Gateway for Service Providers (SMG-SP) 10.5 and 10.6 Norton AntiVirus prior to NGC 22.7 Norton Security prior to NGC 22.7 Norton Security with Backup prior to NGC 22.7 Norton Internet Security prior to NGC 22.7 Norton 360 prior to NGC 22.7 Norton Security for Mac prior to 13.0.2 Norton Power Eraser (NPE) prior to 5.1 Norton Bootable Removal Tool (NBRT) prior to 2016.1

可能带来的后果

系统被入侵:远程攻击者可以控制易受攻击的系统。

解决办法

请参阅供应商的更新公告:https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160628_00

返回顶部

收起
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式