Symantec Endpoint Protection Client Yuklu bilgisayarlar uzerinde virus tanimlarinin oldugu C:\Program Files\Common Files\Symantec Shared\VirusDefs klasorunde tmp****.tmp dosyalarının  boyutları  buyukse genelde virus tanimlarinin corrupted olmustur. Bu problemi cozmek icin asagidaki adimlari yapmalisiniz. 
 
Aşağıdaki şekilde güncellemeleri silip, sonrasında http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=sep  sayfasindan “Symantec Endpoint Protection Client Installations on Windows Platforms” 32 veya 64 bit olanlardan isletim sistemi hangisi ise onu indirip dosya calistirmalidir. 
    1. Go to Start > Run
    2. Type smc –stop
    3. Click OK.

  1. Stop the Symantec Endpoint Protection service in services by following these directions:
    1. Go to Start > Run
    2. Type services.msc
    3. Right-click on Symantec Endpoint Protection service and select Stop.

  2. Navigate to <local drive>:\Program Files\Common Files\Symantec Shared\Virusdefs
    1. Delete any numbered folders
    2. Delete all files and folders with a “.tmp” extension

Symantec Article URL : http://www.symantec.com/docs/TECH102927

Symantec Endpoint Protection zero-day vulnerability

Offensive Security tarafından 29 Temmuz tarihinde açıklanan Symantec Endpoint Protection Yüklü bilgisayalar üzerinde  privilage escalation açığı tespit edilmistir.  Bu yontem ile sistem yetki yükseltmesi ve şifresi bilinmeyen bir hesabın sifresi sifirlanabilir.

Symantec çözüm olarak 12.1 RU4 MP1b (12.1.4112.4156) patch’ini yayınlamıştır. http//fileconnect.symantec.com adresinden ilgili patch indirilebilir durumdadır.

Alternatif bir çözüm ise, SEP Client uzerinde Application Device Modulunu kaldirmaktir.

Symantec Article URL : http://www.symantec.com/docs/TECH223338