В ПО Symantec обнаружено 4 уязвимости

Понедельник, 17 мая 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Компания eEye Digital Security обнаружила и передала корпорации Symantec информацию о четырех уязвимостях в целой серии продуктов сетевой безопасности. В список попали домашние системы Norton Internet Security / Professional 2002, 2003, 2004, Norton Personal Firewall 2002, 2003, 2004, Norton AntiSpam 2004; и корпоративные Client Firewall 5.01, 5.1.1, Client Security 1.0, 1.1 и 2.0 (Symantec Client Firewall 7.1). Проблема решена, заплатка выпущена, ее можно скачать через автоматическую систему обновлений или с сайта компании.
Три уязвимости позволяют выполнить на компьютере, где установлены вышеуказанные продукты, любой код с привилегиями ядра, а четвертая - "подвесить" сервер до тех пор, пока его не перезагрузит человек, таким образом, осуществить атаку "отказ обслуживания" (DoS).
Как сообщили представители Symantec, причиной уязвимости стали ошибки в компоненте SYMDNS.SYS: переполнение стека в обработке ответов от DNS-сервера, еще раз переполнение стека в обработке ответов от службы имен NetBIOS, перезапись кучи (heap) из-за неправильной проверки границ введенного значения в службе имен NetBIOS и, наконец, дающая возможность для DoS-атаки ошибка в обработке пакетов, получаемых от DNS-сервера.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 528
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003