Symantec heeft laten weten dat het haar Norton Internet Security en Norton Personal Firewall producten zal aanpassen zodat die niet langer meer kwetsbaar zijn voor een onschuldige, maar irritante fout waardoor scriptkiddies IRC gebruikers uit kanalen konden "kicken".
Vorige week maakte hacker HM2K in zijn weblog bekend dat een Norton security feature op IRC kanalen misbruikt kon worden. Als iemand in een IRC kanaal de woorden "startkeylogger" of "stopkeylogger" typte, dan werd iedereen die de kwetsbare Norton producten gebruikten gekickt. Dit soort commando's worden bijvoorbeeld door de Spybot worm gebruikt, die zich via IRC en P2P-netwerken verspreidt.
De auteur die de "feature" ontdekte maakte geen verdere informatie bekend om misbruik te voorkomen, maar de informatie werd toch bekend, waarna er talloze gebruikers uit IRC-kanalen gekickt werden. Volgens HM2K zou de feature, die ontworpen was om gebruikers tegen Spybot en andere wormen te beschermen, al twee jaar lang in de producten van Norton aanwezig zijn. Symantec zal de fix in de volgende update beschikbaar stellen.
Deze posting is gelocked. Reageren is niet meer mogelijk.