Norton Antivirus er sårbar for e-mail-angreb

Artiklen blev oprindeligt publiceret den 20/2/2003

En særligt udformet e-mail kan få afviklet kode på en pc, der kører Norton Antivirus 2002 med scanning af e-post. Symantec har rettet fejlen.

Sårbarheden findes i den del af programmet, der scanner vedhæftede filer for virus. En angriber kan vedlægge en komprimeret fil, der indeholder en fil med et usædvanlig langt navn. Det forårsager et bufferoverløb, som kan udnyttes til at afvikle kode med. Dermed kan angriberen få afviklet programkode på pc'en.

Det oplyser det japanske sikkerhedsfirma LAC Co. Ifølge firmaet er problemet fjernet i den nyeste udgave af programmet. Den kan man installere ved at køre Norton Liveupdate.

Links