Naast het lek in Norton Internet Security 2004 heeft NGSSoftware ook een lek in Norton AntiSpam 2004 ontdekt. Ook dit lek kan door kwaadaardige personen misbruikt worden om een kwetsbaar systeem te compromitteren. Het lek wordt veroorzaakt door een boundary error in het "SymSpamHelper Class" (symspam.dll) ActiveX component. Deze fout kan misbruikt worden voor een buffer overflow. Door de gebruiker van het kwetsbare systeem een kwaadaardig HTML document te laten bekijken kan de aanvaller dan ook willekeurige code op het systeem uitvoeren. Symantec raadt gebruikers aan om via de LiveUpdate functie de beschikbaar gestelde patch te downloaden. Meer informatie staat in deze advisory. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.