 |
Forum PHP Romania - Discutii despre PHP, MySQL, Javascript, AJAX, etc Comunitatea PHP Romania
|
| Subiectul anterior :: Subiectul următor |
| Autor |
Mesaj |
Ofi
Data înscrierii: 16/Ian/2005
Mesaje: 60
Locație: Timisoara
|
| Trimis: Joi Dec 22, 2005 10:04 am Titlul subiectului: Poate intereseaza pe cineva |
|
|
> Stirile Zilei
Intern
Extern
Afaceri
Tehnologie
Sport
Divertisment
Horoscop
Alerte stiri
Vulnerabilitate în produse Symantec
22 Dec 2005 | Sursa: Agora News
Securitate
A fost raportată o vulnerabilitate în Symantec Antivirus ce poate fi exploatată de atacatori pentru a compromite un sistem vulnerabil.
Vulnerabilitatea este cauzată de o eroare de verificări de limite în libraria Dec2Rar.dll ce poate apărea la copierea unei zone de date folosind ca dimensiune valoarea specificată în câmpul length din elementele de tip header a unei arhive de tip rar. Aceasta poate fi exploatată pentru a forța apariția unei erori de tip heap-based buffer overflow și posibil permite execuția de cod arbitrar când o arhivă special modificată este scanată. Vulnerabilitatea a fost raportată în librăria Dec2Rar.dll versiunea 3.2.14.3 și posibil afectează toate produsele Symantec ce folosesc această librărie.
Nu se cunosc încă soluții lansate de producător. Este recomandată filtrarea arhivelor de tip rar la nivelul serverelor de mail sau proxy.
Referință: http://www.gecadnet.ro ..... |
|
| Sus |
|
aurelian
Data înscrierii: 01/Iun/2003
Mesaje: 833
Locație: Bucuresti
|
| Trimis: Joi Dec 22, 2005 11:57 am Titlul subiectului: Re: Poate intereseaza pe cineva |
|
|
Ofi a scris:
A fost raportată o vulnerabilitate în Symantec Antivirus ce poate fi exploatată de atacatori pentru a compromite un sistem vulnerabil.
[...]
posibil afectează toate produsele Symantec ce folosesc această librărie.
[...]
Nu se cunosc încă soluții lansate de producător. Este recomandată filtrarea arhivelor de tip rar la nivelul serverelor de mail sau proxy.
ce jenant. |
|
| Sus |
|
PHPRomania Bot
Bot Member
Data înscrierii: 27/Dec/2007
Mesaje: 1
Locaţie: Server Google |
| Trimis: Mie Dec 26, 2007 7:01 pm Titlul subiectului: Ad |
|
|
|
|
|
| Sus |
|
| |
|