חברת אבטחת המידע "Little eArth Corporation" מדווחת כי מצאה כשל אבטחה מסוג גלישת חוצץ (Buffer Overflow) בתוכנת האנטי-וירוס של חברת סימנטק, נורטון אנטי-וירוס 2002.
הכשל נתגלה במרכיב סירקת הדוא"ל של התוכנה, ועלול לגרום לגלישת חוצץ כאשר מתקבלת הודעת דוא"ל אליה מצורף קובץ דחוס בעל שם ארוך מן הרגיל.
תוקף יכול לנצל כשל אבטחה זה בכדי להריץ קוד בלתי מבוקר, תוך כדי שימוש בזכות הגישה של המשתמש המחובר למחשב באותה עת.
חברת סימנטק הוציאה עדכון הסותם את הכשל הנ"ל. ניתן להורידו באמצעות שירות ה-LiveUpdate של החברה.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה