ПО Symantec содержит лазейку для вирусов.
     В 29 продуктах компании Symantec, одного из ведущих мировых производителей ПО для обеспечения информационной безопасности, была обнаружена уязвимость, способствовавшая исполнению вредоносного кода. В число уязвимых программ попали Norton SystemWorks 2004 и Symantec Mail Security for Exchange
Уязвимость, содержащаяся в модуле DEC2EXE антивирусной библиотеки Symantec, была обнаружена специалистами компании Internet Security Systems (ISS). Этот модуль является частью механизма сканирования файлов, он позволяет анализировать исполнимый код, сжатый в формате UPX (Ultimate Packer for eXecutables). Удаленный пользователь может создать специальным образом UPX-файл, вызвать переполнение буфера и выполнить произвольный код на уязвимой системе. Антивирусная библиотека Symantec используется в основных антивирусных и антиспамовых продуктах компании, таких, как Brightmail и Symantec Web Security, для различных платформ.
Symantec предупредила общественность об обнаруженной проблеме и выпустила программную заплату, позволяющую её ликвидировать. «Воздействие этой уязвимости усиливается из-за того, что большое количество почтовых и иных транспортных шлюзов используют утилиты сканирования файлов с применением уязвимой библиотеки, — говорится в заявлении компании. — Потенциально это позволяет хакерам эксплуатировать системы фильтрации вредоносного кода и расширяет их доступ к внутренним сетям».
Уязвимости подвержены компьютеры, выполняющие под управлением операционных систем Microsoft Windows, Mac OS X, Linux, Solaris и AIX необновлённые версии программ Symantec. Как отмечается, уязвимость не встречается в последних версиях некоторых продуктов, например, в Norton Antivirus 2005. «Symantec настоятельно рекомендует своим клиентам убедиться, что их программы обновлены для защиты от этой уязвимости, — говорится в заявлении компании. — На данный момент компании ничего не известно о случаях её использования».
По рейтингу SecurityLab, уязвимость имеет высокую степень опасности. Эта брешь еще раз подчеркнула существующую проблему «слабых мест» в антивирусном ПО, выполняющем роль шлюза между интернетом и внутрикорпоративной сетью.
По материалам сайта Cnews
Новости партнеров:
Видеоконференции: скоро в мобильнике.
     Как сообщает южнокорейская Chosun, компания LG создала первый в мире телефон с функцией push-to-view (PTV), позволяющей владельцам мобильников радикально упростить участие в видеоконференциях. Теперь они смогут подключаться к ним нажатием всего одной кнопки.
SMS научат "зависать" в воздухе.
     В будущем пользователи мобильников смогут оставлять свои SMS-сообщения в любом нужном месте на планете — в виде своеобразных электронных «наклеек»-напоминаний. Для этого вовсе не нужно самому находиться в этой местности — нужно лишь задать само место или его координаты. Исследователи из Siemens создали техническую основу и программное обеспечение для предоставления такой услуги, которую они окрестили «цифровым граффити».
ПО Symantec содержит лазейку для вирусов.
     В 29 продуктах компании Symantec, одного из ведущих мировых производителей ПО для обеспечения информационной безопасности, была обнаружена уязвимость, способствовавшая исполнению вредоносного кода. В число уязвимых программ попали Norton SystemWorks 2004 и Symantec Mail Security for Exchange
Что такое IP-телефония и как она работает, какие преимущества даёт
Валидация базы имейлов: как обеспечить доставку писем только реальным подписчикам
Промежуточные реле: особенности и применение в современных технологических системах
Инновации в медицине
как мы переехали
в Мексику
Правозащитники отчитались об ограничениях свободы в Рунете
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
SFP модули - лучшее решение для современных сетей
Кабельная компания ABB вносит вклад в экологию
Специальный новый режим съемки iPhone 15 Pro позволяет записывать видео в 3D
Риски использования одноразовых номеров
Сергей Лобанов ("Спарк"): компанию в 2011 году ждут большие дела!
Cерверы на усовершенствованных процессорах Intel для компаний малого бизнеса
«ТелеКом» уходит в интернет!
Как вернуть исчезнувшие контакты на iPhone после обновления iOS?
Мобильный телефон в отпуске – особенности использования и вероятные поломки
Brosco - модные аксессуары для вашего телефона
EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге
Большие возможности при разумной цене смартфона Lenovo A Plus
Квадрокоптеры – история вдохновения
Больше возможностей для email-рассылок за умеренную стоимость с SendPulse
Mestel MO900 – семейная микроволновка
Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?
Заряд бодрости и оптимизма
Внешние зарядные устройства для мобильных телефонов и девайсов
Аккумуляторы для фотоаппаратов и видеокамер
Как выбрать недорогой китайский смартфон
Возврат обеспечения заявки на участие в тендере
Оптические делители
Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard
Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO
Autodesk Vault – компоновка и возможности
Как защитить сайт от вирусов
SSL сертификат – зачем он нужен и какой тип выбрать
Как выбрать проектор для домашнего кинотеатра
Коротко о электрогриле Wollmer S807
Керамика в электротехнике и энергетике
Ремонт планшета Леново
В чем преимущество серверной стойки перед шкафом
Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S
Запчасти для ноутбуков: плюсы оригинальных комплектующих
Такие разные чехлы и аксессуары от Apple
От яичницы с беконом до шокера. Какими бывают чехлы для смартфона
Причины для замены дисплея на iPad Air 2
Картриджи для ленточной библиотеки – выход для хранения данных
Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе
Выбираем портативное зарядное устройство
Лучшие смартфоны от производителя Homtom
Выбор мастерских по ремонту гаджетов
Сопровождение 1С: быстрый способ избавиться от проблем
Риски использования одноразовых номеров
Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?
Можно ли заправить картридж принтера самостоятельно?
Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?
Аренда звука – правильное решение при организации мероприятий
VK70604N: продуманная фильтрация и максимальная практичность
Winter is coming: как выбрать снегоуборочную машину для дома
Особенности выбора сервера 1С
Как ускорить старый ноутбук
Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
ТОПовые игровые ноутбуки
Copyright © 2005-2017
technograd.com
Разработка проекта: Издательский дом RMG
E-mail:
[email protected]
Редактор:
[email protected]
Реклама:
[email protected]
Тел. +7 (863) 272-66-06
о проекте>>