Navigation
L'actualité informatique et multimédia
La société de sécurité Rem0te a annoncé hier qu’une faille touchait une grande partie des produits Symantec. C’est plus exactement le module antivirus qui est touché dans sa gestion des archives au format RAR. Etant donné le caractère répandu de ce format d’archives et des produits Symantec, la faille a un joli potentiel.
Durant la décompression de l’archive RAR, le module antivirus est vulnérable à plusieurs dépassements de pile (ou de « tas »). Ces failles peuvent être exploitées à distance à travers des protocoles comme SMTP, et ce, sans la moindre intervention de l’utilisateur. Dans la configuration par défaut des produits Symantec, les utilisateurs sont vulnérables à partir du moment où l’archive est analysée, c’est-à-dire automatiquement dans le cas de la réception d’un mail, puisque l’archive sera obligatoirement passée au crible.
Le module antivirus est intégré à une majorité des produits actuels de Symantec et la faille les touche donc tous, y compris dans leurs versions 2006. Elle permet à un utilisateur malveillant d’exercer un certain contrôle sur la machine ciblée et le seul moyen de l’éviter est pour le moment de désactiver l’analyse des archives RAR, en attendant qu’une mise à jour soit mise à disposition.
Durant la décompression de l’archive RAR, le module antivirus est vulnérable à plusieurs dépassements de pile (ou de « tas »). Ces failles peuvent être exploitées à distance à travers des protocoles comme SMTP, et ce, sans la moindre intervention de l’utilisateur. Dans la configuration par défaut des produits Symantec, les utilisateurs sont vulnérables à partir du moment où l’archive est analysée, c’est-à-dire automatiquement dans le cas de la réception d’un mail, puisque l’archive sera obligatoirement passée au crible.
Le module antivirus est intégré à une majorité des produits actuels de Symantec et la faille les touche donc tous, y compris dans leurs versions 2006. Elle permet à un utilisateur malveillant d’exercer un certain contrôle sur la machine ciblée et le seul moyen de l’éviter est pour le moment de désactiver l’analyse des archives RAR, en attendant qu’une mise à jour soit mise à disposition.
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0157 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
























