Veszélyes hiba a Symantec vírusirtóiban

Kiss Ádám Zoltán, 2005. december 22. 09:14
A vállalat szerint a hiba jó néhány terméküket érinti, és veszélyes besorolású, a dán Secunia egyenesen rendkívül veszélyesnek nevezte a problémát.
A Secunia adatai szerint a hiányosság mind a vállaltoknak mind az otthoni felhasználóknak szóló Symantec AntiVirus, Symantec Norton AntiVirus és Symantec Norton Internet Security termékeket érinti, a Windows és a Macintosh platformokon egyaránt. A hiba a Symantec AntiVirus Library adatgyűjtőben van, ez szolgál fájlinformációval a vírusok elemzéséhez. A Secunia szakértője, Alex Wheeler szerint a RAR fájlok kitömörítésekor a rendszer túlcsordulhat, ami a rosszindulatú felhasználó számára lehetővé teszi az irányítás átvételét a Symantec termékeivel védett gépeken. Az ilyen hibák azért különösen veszélyesek, mert egyszerű protokollokon keresztül, például SMTP-vel kihasználhatók, ráadásul a felhasználó közreműködése nélkül. A RAR természetesen a WinRAR natív formátuma, melyben a 3.2.14.3 verziójú Dec2Rar.dll hibás. Így az összes olyan Symantec termék, mely a kérdéses DLL.t hordozza magában, potenciálisan veszélyes. A Symantec még nem adott ki javítást a hibára, így a rést felfedező Wheeler azt javasolja, hogy míg ez meg nem történik, a felhasználók kapcsolják ki a RAR tömörítésű fájlok közti keresést megelőző lépésként. Nem ez az első ilyen jellegű probléma, melyet Wheeler fedezett fel, októberben a Kapersky Lab vírusirtójában talált túlcsorulásos hiányosságot, - írja a Zdnet.
Kulcsszavak: vírus bug security Symantec

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50