image

Ernstig ActiveX lek in Norton Antivirus

vrijdag 11 mei 2007, 10:34 door Redactie, 3 reacties

Door een "ontwerpfout" in een ActiveX control van Norton AntiVirus, kan een aanvaller het systeem overnemen als de gebruiker een kwaadaardige website bezoekt. Het probleem zit hem in NAVOPTS.DLL, dat door de fout crasht. Een aanvaller kan dan ook toegang tot andere Symantec ActiveX controls krijgen en willekeurige code uitvoeren.

Het "foutje" is al sinds 13 december 2006 bekend, maar nu pas gepatcht. Consumenten die LiveUpdate gebruiken zouden de patch al automatisch ontvangen moeten hebben. Het kwetsbare .DLL bestand wordt niet in de zakelijke software van de beveiliger gebruikt.

Reacties (3)
11-05-2007, 11:41 door Anoniem
Tadaa....ja ja mensen van Symantec. Ook jullie producten zuigen! En niet
alleen die van Microsoft.
11-05-2007, 12:30 door Anoniem
Humm, een anti-virus aanbieder die ActiveX gebruikt ...
klinkt als je huis schoonmaken met vervuild slootwater ...
11-05-2007, 16:40 door G-Force
Dit is een van de reden waarom ik geen Norton Antivirus en
McAfee meer gebruik. ActiveX besturingselementen worden zo
veel mogelijk door mij gemeden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.