HOME / HI-TECH / Symantec ad "ALTO RISCHIO"

Symantec ad "ALTO RISCHIO"
Autore :  www.mytech.it Accessi :  594
Data :  17/02/2005 14:31:22
La vulnerabilità di un componente per l'analisi di file compressi espone all'esecuzione arbitraria di codice ben trenta prodotti made in Cupertino.

Pronte le patch

Una tegola si abbatte su Symantec: Internet Security Systems, concorrente dell'azienda di Cupertino specie in area firewalling, ha scoperto un bug su un componente interpiattaforma che mette a rischio trenta prodotti Symantec, sia per l'utenza aziendale che per quella privata.

Nell'immancabile bollettino di Secunia, la vulnerabilità è definita altamente critica: il bug risiede nel componente dello scanner antivirus chiamato DEC2EXE, che si occupa del parsing di file compressi in formato Upx.


File .upx artatamente creati possono portare alla sovrascrittura di segmenti dinamici di memoria con codice arbitrario; System Works 2004 (per Windows e Macintosh), Norton Antivirus 2004 per Windows e Internet Security 2004 (per Windows) sono i prodotti a rischio più diffusi tra l'utenza domestica.Symantec ha reagito pubblicando un esauriente bollettino al riguardo e realizzando le patch per ovviare al problema, sottolineando al contempo come DEC2EXE non venga utilizzato, nei prodotti più recenti, per elaborare i file.L'azienda di Cupertino sostiene che la scoperta di ISS non ha fatto altro che accelerare la rimozione di un componente già riconosciuto come vulnerabile da tutta la propria linea prodotti: va da sé, ad ogni modo, che la vicenda non giova certo all'immagine di Symantec, che ha appena ampliato la propria gamma di appliance rivolte all'impresa.


Polemiche a parte, non resta che mettere mano a Live Update: e il consiglio, come per molti prodotti che implicano l'aggiornamento da rete, è quello di abilitare la funzione Auto-Protect permettendo così il download e l'installazione automatica delle correzioni rilasciate (e dei file di definizione dell'antivirus).

 
«Ritorna ^Top

 NEWS 
12/09/2007 13:08:14
PAURA
Marco Travaglio con Gomez e Crozza ed Elio

11/09/2007 14:44:48
IL V-DAY: un evento NUOVO !!!!!
Aria fresca in Parlamento articolo del Sole24ore: http://www.ilsole24ore.com/art/SoleOnLine4/At...


28/06/2007 14:20:55
LEOPARDI SALUTI i 500
Certo ragazzi, anche noi nel nostro piccolo cresciamo, e Leopardi è il cinquecentesimo saggio nella ...


12/04/2007 11:31:15
ATTENZIONE A CheckMessenger.NET! , è una TRUFFA
Ennesito sito truffaldino: si chiama CheckMessenger e vi promette di mostrarvi se i vostri contatti ...


26/01/2007 11:58:34
AGGIORNATE TUTTE LE SEZIONI
AGGIORNATE TUTTE LE SEZIONI Sì, cari amici. Ho provveduto ad aggiornare le principali sazioni de...


:: ELENCO NEWS ::

  
Valid XHTML 1.0! Valid CSS!