image

Security waarschuwing voor Symantec's online Security Check

maandag 23 juni 2003, 11:11 door Redactie, 0 reacties

Er is een secutiy lek ontdekt in een ActiveX component dat geinstalleerd en als "veilig" wordt bestempeld wanneer men Symantec's online Security Check uitvoert. Het probleem is dat de "CompareVersionStrings" functie de input niet goed controleert. Hierdoor kunnen kwaadaardige websites het ActiveX component activeren en een lange kwaadaardige string toevoegen, die mogelijk willekeurige code kan uitvoeren. Er wordt aangeraden om de "Symantec RuFSI Utility Class" van het systeem te verwijderen. (Secunia)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.