Главная страница - Исследования в области безопасности

Продукты Norton «излечили» от критической уязвимости



Symantec выпустил обновление продуктов Norton Internet Security 2004, NIS 2004 Pro и Norton Personal Firewall 2004, в которых была обнаружена критическая уязвимость, приводящая к выполнению произвольного кода. Также были устранены ошибки, вызывавшие ложное срабатывание, сообщил The Register.

Ошибка типа «переполнение буфера» скрывалась в компоненте ActiveX. В новых версиях продуктов её не обнаружено; обновления загрузятся автоматически через систему Live Update.

По данным Internet Storm Center при SANS Institute, на прошлой неделе в Norton Antivirus происходили ложные срабатывания на 2 системных файла Windows XP SP2 – netapp32.dll и lsasrv.dll в локализованной версии на упрощённом китайском языке. Сканер определял их как Haxdoor spanojan.

При настройках антивируса по умолчанию эти файлы удалялись, после чего система выходила из строя до перезаписи с компакт диска. Обновление же от 15 мая принимало за троянца популярный почтовый клиент Pegasus, который также удалялся с диска.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Преступников узнают по анимированным фотороботам Авто-Инспектор - система распознавания автомобильных номеров «АРМО-Системы» анонсировала LCD-монитор Bosch со встроенным мультиплексором «КОДОС» на объектах «Ленэнерго»: новое качество безопасности eSafe от Aladdin защищает Киевскую городскую администрацию Отчет компании IronPort о спаме, вирусах и шпионских программах за 2007 год и прогнозы на 2008 год Оптовые поставки антивирусных решений Dr.Web сокращены до 24 часов Google создает Wikipedia-киллера Пятая поправка впервые защитила криптографический пароль Контроллер Lenel LNL-2220 – комплексный электронный модуль на одной плате Модульная радиоканальная система охраны PowerMax Complete В новосибирском метро появится новая система видеонаблюдения "Немигающие глаза" ОВД появятся на оживленных ямальских улицах Большинство детских оздоровительных учреждений Новосибирской области полностью соответствуют требованиям пожарной безопасности Новая IP-видеокамера Pelco с передачей видеопотоков в MPEG-4 и M-JPEG Решения Dr.Web для Unix включены в дистрибутив операционной системы Mandriva Linux 2008 Робот-тренажёр с голосовым управлением на службе РЖД Юбилейная конференция "РусКрипто'2008" пройдет 14 - 17 февраля в Подмосковье Проблемы спама и современные средства борьбы с ним – первая научно-практическая конференция компании «Доктор Веб»

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация