Icono del sitio Una Al Día

Múltiples vulnerabilidades en Symantec Security Information Manager

Symantec ha publicado un boletín alertando de varias vulnerabilidades que afectan a su producto Security Information Manager (SSIM) y que podrían permitir inyecciones SQL, ataques XSS, y la revelación de información sensible.
Symantec Security Information Manager es una solución SIEM (security information and event management) que permite a las empresas gestionar la información sobre los eventos de seguridad en tiempo real y priorizar las actividades de respuesta a incidentes de seguridad basadas en los riesgos empresariales.
El equipo de Hacktive Security Research and Development ha descubierto y reportado tres vulnerabilidades que afectan a Symantec Security Information Manager. Son debidas a errores en SSIM Java Console y son las siguientes:

Se encuentran afectadas todas las versiones de la rama 4.7 y 4.8 anteriores a la 4.8.1. Siendo esta última la versión que corrige todas las vulnerabilidades anteriormente mencionadas.
Más información:
Symantec Security Information Manager Console Security Issues (SYM13-006)
Juan José Ruiz

Acerca de Juan José Ruiz

Juan José Ruiz Ha escrito 229 publicaciones.

Salir de la versión móvil