Door een "ontwerpfout" in een ActiveX control van Norton AntiVirus, kan een aanvaller het systeem overnemen als de gebruiker een kwaadaardige website bezoekt. Het probleem zit hem in NAVOPTS.DLL, dat door de fout crasht. Een aanvaller kan dan ook toegang tot andere Symantec ActiveX controls krijgen en willekeurige code uitvoeren.
Het "foutje" is al sinds 13 december 2006 bekend, maar nu pas gepatcht. Consumenten die LiveUpdate gebruiken zouden de patch al automatisch ontvangen moeten hebben. Het kwetsbare .DLL bestand wordt niet in de zakelijke software van de beveiliger gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.