NGSSoftware heeft een kritiek lek in Norton Internet Security 2004 ontdekt, dat door een kwaadaardig persoon gebruikt kan worden om een kwetsbaar systeem te compromitteren. Door de "LaunchURL" methode in het "WrapNISUM Class" ActiveX component, kan een remote aanvaller willekeurige executables uitvoeren. Dit kan weer misbruikt worden door de gebruiker van het kwetsbare systeem een kwaadaardig HTML document te laten bekijken, waardoor er uiteindelijk willekeurige code op het kwetsbare systeem uitgevoerd kan worden. Symantec raadt gebruikers aan om via de LiveUpdate functie de beschikbaar gestelde patch te downloaden. Meer informatie staat in deze advisory. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.