IT Xperts Inscrie-te in PayPal si accepta carti de credit instant!
Home arrow Stiri IT arrow Securitate arrow

Vulnerabilitate in Symantec Norton AntiVirus

vineri, 10 februarie 2012
 
 
Meniu
Home
Stiri IT
Optimizare Google
IT Forum
Informatii de contact
Tarife publicitate
Formular Login





Parola uitata?
Utilizator nou? Creare cont
Ultimii Virusi
Cine este Online
Avem 3 vizitatori online
Inscrie-te in PayPal si accepta carti de credit instant!

Vulnerabilitate in Symantec Norton AntiVirus

Pdf Arrow Transforma acest articol in PDF
Scris de Cristian Mezei   
vineri, 07 octombrie 2005
A fost raportată o vulnerabilitate în engine-ul de scanare al Symantec AntiVirus, aceasta putând fi exploatata pentru a compromite sistemele afectate.

Vulnerabilitatea este cauzată de o eroare de validare a datelor de intrare în cadrul interfeţei administrative web, ce apare la prelucrarea cererilor HTTP. Aceasta poate fi exploatată de atacatori pentru a forţa apariţia unei erori de tip heap-based buffer overflow prin intermediul unei cereri HTTP special modificate ce conţine o valoare negativă în anumite headere HTTP.


Exploatarea cu succes permite execuţia de cod arbitrar cu privilegii de tip SYSTEM, dar necesită ca atacatorul să poată trimite cereri HTTP pe portul 8004/tcp.
 
Vulnerabilitatea a fost confirmată în următoarele versiuni:


Symantec AntiVirus Scan Engine (versiunea 4.0 şi 4.3),

Symantec AntiVirus Scan Engine pentru ISA (versiunea 4.0 şi 4.3),

Symantec AntiVirus Scan Engine pentru Netapp Filer (versiunea 4.0),

Symantec AntiVirus Scan Engine pentru Messaging (versiunea 4.3),

Symantec AntiVirus Scan Engine pentru Netapp NetCache (versiunea 4.0),

Symantec AntiVirus Scan Engine pentru Network Attached Storage (versiunea 4.3),

Symantec AntiVirus Scan Engine pentru Bluecoat (versiunea 4.0),

Symantec AntiVirus Scan Engine pentru Caching (versiunea 4.3),

Symantec AntiVirus Scan Engine pentru Microsoft SharePoint (versiunea 4.3),

Symantec AntiVirus Scan Engine pentru Clearswift (versiunea 4.0 şi 4.3).
 
Este posibil ca şi alte produse ce folosesc Scan Engine să fie afectate. Este recomandată aplicarea programelor corectoare lansate de producător, deoarece acestea rezolvă vulnerabilitatea.


Sursa: Agora

Comentarii

Doar utilizatorii inregistrati pot scrie comentarii.
Va rugam autentificati-va sau creeati-va un cont.


< Precedent   Urmator >
Flux Rss
Flux Rss
Resurse
  • Articole Blooms
  • Planuri de calatorie
  • Calculatoare
  • Friedmans
  • Afaceri
  • Magazin Online
  • Football News
  • Telefoane Mobile
  • Declaratia 394
  • www.rightmove.co.uk
  • H Samuel Jewellers
  • www.netspend.com
  • www.fhm.com
  • Easy Thing Lyrics
  • H Samuel
  • Cosmetice
  • Carti IT
    Chestionare
    Newsletter IT zilnic, pe mail
     
     
      Agentia Rompres Ministerul Comunicatiilor si Tehnologiei Informatiei Agentia MediaFax Agora Media Comunicatedepresa.ro