image

Kritiek lek in Norton AntiSpam 2004

vrijdag 19 maart 2004, 16:39 door Redactie, 2 reacties

Naast het lek in Norton Internet Security 2004 heeft NGSSoftware ook een lek in Norton AntiSpam 2004 ontdekt. Ook dit lek kan door kwaadaardige personen misbruikt worden om een kwetsbaar systeem te compromitteren. Het lek wordt veroorzaakt door een boundary error in het "SymSpamHelper Class" (symspam.dll) ActiveX component. Deze fout kan misbruikt worden voor een buffer overflow. Door de gebruiker van het kwetsbare systeem een kwaadaardig HTML document te laten bekijken kan de aanvaller dan ook willekeurige code op het systeem uitvoeren. Symantec raadt gebruikers aan om via de LiveUpdate functie de beschikbaar gestelde patch te downloaden. Meer informatie staat in deze advisory. (Secunia)

Reacties (2)
19-03-2004, 17:11 door Jeroen de Graaf

Door de gebruiker van het kwetsbare systeem een kwaadaardig HTML
document te laten bekijken kan de aanvaller dan ook willekeurige code op het
systeem uitvoeren.

Dan zal er vast vandaag of morgen weer een nieuw virus zich verspreiden. Op
dit moment kan dit bij veel gebruiker ook al door de bug in IE 5.5
19-03-2004, 21:47 door Anoniem
Klopt, maar Microsoft raadt ook aan om naar IE 6.0 SP1 te upgraden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.