SG.hu·

Hatalmas biztonsági rés a Symantec termékekben

RAR-állományok kicsomagolásakor a Symantec összes terméke érintett többszörös heap overflow sebezhetőségben, mellyel a támadó átveheti a teljes rendszer feletti irányítást.

A sebezhetőséget Alex Wheeler fedezte fel, és az a 16 bites RAR sub-block fejléc olvasásakor használható ki. Így a védelmi javaslat a RAR-állományok ellenőrzésének kikapcsolása, amíg a javítás meg nem jelenik.

A Symantec antivírus könyvtár támogatja a fájlformátum szintű vírusanalízist, így a sebezhetőség felhasználói közbeavatkozás nélkül, akár az SMTP protokoll használatával is kiaknázható. A cég termékeinek alapbeállítása lehetővé teszi a támadó számára, hogy a kódot anélkül aktiválja, hogy a felhasználó akár csak megnyitotta vagy elolvasta volna leveleit. Sikeres támadás esetén a Symantec által védett rendszerek feletti irányítást és összes kapcsolódó jogot átveheti a támadó, és lehetővé teszi továbbá, hogy a helyi hálózatra is beszivárogjon.


A bug jelentősége hasonló a még év elején felfedezett UPX sebezhetőséghez, viszont a 2006-os termékvonalat is érinti. A fejlesztői könyvtár moduláris felépítése és alap funkciói miatt jelentős számú Symantec gateway-t, szervert és antivírus terméket érint a probléma, ráadásul a könyvtárat külső fejlesztők is használják, azt jelentős számú további szoftvertermékben is jelen van.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© totya42005. 12. 26.. 23:49||#13
Hm nem én mondtam... 😊
© Bith2005. 12. 25.. 16:13||#12
Tájékozott ember eleve nem használ symantec termékeket, mert mind kuka...
© nxfn2005. 12. 25.. 00:09||#11
rohattak:@
© totya42005. 12. 24.. 23:11||#10
Az exe fájl tömörítõk nagyon szerencsétlen megoldások, jobb õket nem használni, nem csoda hogy a Symantec-nek is gondja volt vele 😊
© valaé valaé ná2005. 12. 24.. 15:12||#9
Mi van az UPX-el ? Én nem láttam hírt róla.
© totya42005. 12. 23.. 13:40||#8
Az, hogy a Symantec víruskresõje szar, azt már rögtön megállapítottam annó, egy vinyóra ráeresztve az elhalt egy tömörített fájlnál. Az oldaluk szerint ez a hiba nem reprodukálható. Na mondom és ha pont az a fájl vírusos? Ugyhogy kuka.
© totya42005. 12. 23.. 13:39||#7
Mivel a "Symantec összes terméke érintett" volt kivastagítva, kiemelve, gondoltam ezzel van gondod.

Cikkek címeinél inkább a rövidségre összpontosítanak , néha az értelem rovására 😊
© johnnie_walker2005. 12. 23.. 12:00||#4
Biztos hogy te érted?
#2 arra utalt, hogy mekkora pofátlanság egy ilyen címet leírni, mikor egyértelmûen a Symantec a hunyó.
© totya42005. 12. 23.. 10:44||#3
Nem tudom mit nem értessz.

A programok ma már moduláris felépítésûek (programozók lustasága/hanyagsága határtalan ez kiderült egy korábbi minõség vagy gyorsaság vitából) de amúgy a modularitás célszerû is, ennek viszont megvan az a hátránya, hogy ha valamelyik modulban hiba van, akkor az összes olyan termék, ami ezt a modult használja, azokban ugyanez a hiba megtalálható lesz.
© Garfield2005. 12. 23.. 09:50||#2
Hatalmas biztonsági rés a RAR-ban

RAR állományok kicsomagolásakor a Symantec összes terméke érintett többszörös "heap overflow" sebezhetõségben<...>


A cikkíró esetleg újra nekiugorhatna a cikk elejének, mert ez így úgy kukiság, ahogy van.