Symantec AntiVirus vulnerabilità scansione degli archivi RAR
Symantec ha rilasciato le patch per un problema di sicurezza riportato da André Jerleke in vari software antivirus, il quale potrebbe venire sfruttato per oltrepassare le scansioni tramite file rar.
Un'errore in un componenete presente in vari software Symantec Antivirus non processa correttamente i contenuti codificati o archiviati, e potrebbe venire sfruttato per nascondere codice dannoso in file .rar. La vulnerabilità non è comunque considerata critica, però mette a rischio i sistemi in cui la scansione viene effettuata solo nel gateway, dato che comunque una volta estratti i file dall'archivio le funzioni RealTime Virus Scan / Auto-Protect rilevano la presenza di codice arbitrario.
I software affetti dal problema includono Symantec Web Security, Symantec Mail Security for SMTP, Symantec AntiVirus Scan Engine, Symantec SAV/Filter per Domino NT e Symantec Mail Security for Exchange. Altri vari prodotti Norton suite sono vulnerabili.
continua news tratta da alground.com
- [26/03/08] Falla Windows "JET": dettagli su attacchi
- [26/05/06] Symantec: grave vulnerabilità per i prodotti antivirus
- [27/02/06] Bug in Apple Shockwave Installer
- [20/01/06] F-Secure Antivirus: Falla ZIP/RAR
- [04/04/05] Due bug da correggere per gli antivirus Symantec