wyszukiwanie:

na ten temat

AKTUALNOŚCI

ANALIZY / BADANIA

PORADY

TESTY

WYWIADY

WIDEO

WHITEPAPERS

FortiGateTM Antivirus Firewalls

> Pobierz white paper

FortiGateTM Antivirus Firewalls

> Pobierz white paper

FortiGateTM Antivirus Firewalls

Zintegrowane systemy zabezpieczeń szybko zyskują popularność wśród użytkowników. Dzieje się to kosztem dotychczasowych rozwiązań firewall/VPN i innych zabezpieczeń realizowanych punktowo. Analitycy prognozują, że już w 2008 r. przewyższy wielkość segmentu firewall/VPN. Główne korzyści zastosowania UTM to: wygoda używania, duża elastyczność zastosowań i niskie koszty utrzymania systemu.

> Pobierz white paper

więcej...


powiększ tekst >
AKTUALNOŚCI

Symantec: luka w oprogramowaniu serii Norton

7 kwietnia 2008 10:13

Józef Muszyński
Firma potwierdziła usterkę w popularnym oprogramowaniu ochronnym, która może być wykorzystana do przejęcia komputera PC pracującego pod kontrolą systemu Windows.

Luka dotyczy kontrolki ActiveX, która jest dostarczana z kilkoma produktami serii Norton: Norton AntiVirus, Norton Internet Security, Norton System Works i Norton 360. Jak na ironię, specjaliści Symantec nieraz przytaczali przykłady popularności pluskiew ActiveX i zalecali ostrożność w używaniu tych kontrolek, komentując usterki produktów innych firm.

Według komunikatu VeriSign iDefense, kontrolka ActiveX "SymAData.dll" zawiera dwie luki, które mogą być wykorzystane przez napastnika do wykonania kodu z uprawnieniami aktualnie zalogowanego użytkownika, po zwabieniu ofiary na złośliwą stronę internetową.

Symantec potwierdziła te usterki informując, że zapluskwione kontrolka została dostarczona z wersjami dla platformy Windows: Norton AntiVirus 2006-2008, Norton Internet Security 2006-2008, Norton SystemWorks 2006-2008 i Norton 360 wersji 1.0.

Jednocześnie firma bagatelizuje zagrożenie twierdząc, że atak może być przeprowadzony jedynie z specjalnie skonstruowanej strony - w celu wykorzystania luki napastnik musiałby podszywać się pod legalną witrynę Symantec. Do tej pory firma nie odnotowała próby wykorzystania luki.

Wadliwa kontrolka ActiveX używana jest przez narzędzie AutoFix, które zawarte jest w niektórych pakietach programowych firmy i może być także pobrane do peceta podczas sesji z wsparciem technicznym Symantec. AutoFix diagnozuje problemy peceta i oferuje pewne rozwiązania tych problemów.

Usterka może być usunięta poprzez sprowadzenie i zainstalowanie odpowiedniej łatki z witryny firmy lub w ramach sesji wsparcia technicznego Symantec.



Wystaw ocenę:
   Średnia ocena (liczba głosów: 0)
AudioBot - odsłuchaj materiałAudioBot - odsłuchaj materiał wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

kjhgfd

  • ocena: brak oceny
  • IP: 89.78.52.243
  • 07-04-2008, 10:28

symantec to dziadostwo

Ircia

  • ocena: brak oceny
  • IP: 77.113.82.28
  • 07-04-2008, 14:59

Ilość usług jakie NIS otwiera na starcie, zasobożerność pakietu to zbyt wiele w stosunku do wykrywalności, która najlepsza nie jest.

Linki sponsorowane

Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PLSprawdź! »
NOWOŚĆ! Prenumerata MIX PC World KomputerSzczegóły »
Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World KomputerSzczegóły »
Prenumerata PC World z DVD za darmo! Sprawdź to!
Szukasz kredytu lub dobrej lokaty? Sprawdź ofertę!
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2008 IDG Poland SA
logo IDG