Yuu Arai heeft een lek in Norton AntiVirus 2004 ontdekt dat door kwaadaardige gebruikers misbruikt kan worden om bepaalde acties op kwetsbare systemen uit te voeren. Het lek wordt veroorzaakt door onvoldoende input validatie in het ActiveX control dat door de applicatie gebruikt wordt. Om het lek te misbruiken moet men een gebruiker een kwaadaardige website laten bezoeken. Symantec heeft inmiddels updates via de LiveUpdate functie beschikbaar gesteld. Meer informatie staat in deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.