平台
broadcom
组件
symantec-endpoint-protection-windows-client
修复版本
14.3 RU10 Patch 1
CVE-2025-13918描述了Symantec Endpoint Protection Windows客户端中的权限提升漏洞。此漏洞允许攻击者尝试利用软件应用程序以获得对通常受应用程序或用户保护的资源的提升访问权限。受影响的版本包括14.3.12154.10000到14.3.12167.10000。已发布补丁,建议用户尽快升级。
成功利用此漏洞的攻击者可能获得对受保护系统资源的未经授权的访问权限,从而可能导致数据泄露、恶意软件安装或系统控制权被盗。攻击者可以利用此漏洞绕过安全控制,执行未经授权的操作,并可能在受影响的系统上建立持久性。由于Symantec Endpoint Protection是端点安全解决方案的关键组成部分,因此此漏洞的潜在影响非常大,可能影响整个组织的网络安全态势。
目前没有公开的漏洞利用程序(PoC)可用,但该漏洞已添加到CISA KEV目录中,表明存在潜在的利用风险。由于该漏洞允许攻击者提升权限,因此可能成为攻击者的目标。建议密切关注安全社区的最新信息,并及时采取必要的缓解措施。
Organizations heavily reliant on Symantec Endpoint Protection for endpoint security are at risk. This includes businesses with legacy Symantec Endpoint Protection deployments, those with limited patching cycles, and environments where user privileges are not strictly controlled. Shared hosting environments utilizing older versions of Symantec Endpoint Protection are also particularly vulnerable.
• windows / supply-chain:
Get-Process -Name SymantecEndpointProtection | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-WinEvent -LogName Application -Filter "EventID = 1000 and ProviderName = 'Symantec Endpoint Protection'"• windows / supply-chain:
Get-ItemProperty -Path 'HKLM:\Software\Symantec\SEP\InstallLocation' -Name Versiondisclosure
漏洞利用状态
EPSS
0.01% (0% 百分位)
CISA SSVC
CVSS 向量
为了减轻CVE-2025-13918的影响,建议立即将Symantec Endpoint Protection Windows客户端升级至14.3 RU10 Patch 1或更高版本。如果无法立即升级,可以考虑实施临时缓解措施,例如限制受影响客户端的权限,并加强网络监控以检测可疑活动。此外,应审查并更新安全策略,以确保所有系统都受到适当的保护。升级后,请验证漏洞是否已成功修复,例如通过运行安全扫描或执行渗透测试。
将 Symantec Endpoint Protection Windows 客户端更新到 14.3 RU10 Patch 1、RU9 Patch 2 或 RU8 Patch 3 或更高版本。这将修复权限提升漏洞。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-13918是Symantec Endpoint Protection Windows客户端版本14.3.12154.10000–14.3.12167.10000中的一个中等风险漏洞,攻击者可能利用此漏洞提升权限,访问受保护的资源。
如果您正在使用Symantec Endpoint Protection Windows客户端版本14.3.12154.10000到14.3.12167.10000,则您可能受到此漏洞的影响。
建议立即将Symantec Endpoint Protection Windows客户端升级至14.3 RU10 Patch 1或更高版本以修复此漏洞。
目前没有公开的漏洞利用程序,但该漏洞已添加到CISA KEV目录中,表明存在潜在的利用风险。
请访问Symantec官方网站或CISA网站以获取有关CVE-2025-13918的官方公告和安全建议。