Beveiligingsonderzoeker Will Dorman heeft een ernstig beveiligingslek in de Norton Personal Firewall ontdekt waardoor een aanvaller het systeem kan overnemen. Het lek wordt veroorzaakt door een "boundary error" in het ISAlertDataCOM ActiveX control (ISLAlert.dll) als de "Set()" en "Get()" methodes verwerkt worden. Hierdoor is een stack-based buffer overflow mogelijk en kan een aanvaller willekeurige code uitvoeren.
De kwetsbaarheid bevindt zich in Norton Personal Firewall 2004 en Norton Internet Security 2004, nieuwere versies lopen geen risico. Gebruikers van de oude versies wordt dringend aangeraden de update die via de LiveUpdate functie beschikbaar is te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.