image

ActiveX Control lek in Norton AntiVirus

maandag 24 mei 2004, 10:08 door Redactie, 0 reacties

Yuu Arai heeft een lek in Norton AntiVirus 2004 ontdekt dat door kwaadaardige gebruikers misbruikt kan worden om bepaalde acties op kwetsbare systemen uit te voeren. Het lek wordt veroorzaakt door onvoldoende input validatie in het ActiveX control dat door de applicatie gebruikt wordt. Om het lek te misbruiken moet men een gebruiker een kwaadaardige website laten bezoeken. Symantec heeft inmiddels updates via de LiveUpdate functie beschikbaar gesteld. Meer informatie staat in deze advisory.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.