Hlavní obsah

Software společnosti Symantec obsahuje bezpečnostní mezery

Společnost Symantec připustila, že její produkty Norton Antivirus, Norton Internet Security a Norton System Works ve variantách 2004 a 2005 mohou být zneužity hackery. V současnosti firma poskytuje update, který danou situaci řeší.

Článek

Japonská agentura IPA (Information-Technology Promotion Agency) společnost Symantec informovala o situaci, kdy skenování specifického typu dat přivede systém počítače ke krachu (tzv. Blue Screen of Death - BSOD).

Stav nastává v případě použití produktů Norton AntiVirus 2004 a 2005. Zmíněná data nejsou sama o sobě pro počítač škodlivá, ale mohou být do něj dopravena např. přes email nebo webové rozhraní a v případě jejich průzkumu přivedou PC do BSOD.

O další bezpečnostní chybě, tentokrát v případě "SmartScan" vlastnosti systému AutoProtect obsaženého v aplikaci Norton Antivirus 2005 informoval tým JPCERT (Japan Computer Emergency Response Team). Skenování specifických dat způsobí DoS útok na daný systém.

Co je DoS (Denial of Services) útok?

DoS atak může pro uživatele znamenat většinovou ztrátu kontroly nad systémem, kdy například běžně dostupná webová stránka náhle zastaví svou činnost. Nejčastějím druhem DoS útoku je tzv. Buffer Overflow Attacks, kdy dojde ke zvyšování provozu na síti, kvůli tomu se software zahltí a ukončí svou činnost.

Bezpečnostní záplaty, které reagují na objevené problémy, poskytuje Symantec přes LiveUpdate rozhraní. Rizika problémů společnost hodnotí jako nízká. Oficiální zprávu společnosti Symantec naleznete zde.

Související témata:

Výběr článků

Načítám