Avatar di Manolo De Agostini

a cura di Manolo De Agostini

http://www.tomshw.it/articles/20060510/Symantec%20Logo.jpg

Symantec ha confermato una vulnerabilità nel suo software Antivirus Corporate Edition - Symantec Antivirus 10.x e Symantec Client Security 3.x - scoperto dall'azienda esperta in sicurezza Eeye. Secondo l'azienda, l'uso della falla potrebbe causare "potenziali crash di sistema, o permette attacchi in remoto o locale di codice arbitrario con diritti di sistema su un sistema infettato."

In questo momento, Symantec ha solamente distribuito le indicazioni IDS che permetteranno di scovare la vulnerabilità. Le indicazioni Network Security Appliance 7100 signatures (SU 46), Gateway Security 3.0 signatures (SU 19) e Client Security 2.0 e 3.0 signatures (SU 22) sono state messe a disposizione attraverso la caratteristica di aggiornamento live del software.

L'azienda raccomanda ai clienti di fare attenzione, riducendo l'accesso all'amministrazione o alla manipolazione del sistema da parte degli utenti; inoltre è raccomandato aggiornare il sistema operativo e le applicazioni.

Leggi altri articoli