Une faille plutôt sérieuse est apparue dans le moteur antivirus de Symantec. L’antivirus lui-même et toutes les offres en dépendant sont donc concernées, et ce dans plusieurs versions. Symantec recommande de procéder à une mise à jour des outils aussi tôt que possible, car les mises à jour corrigeant le problème sont disponibles.
Le problème vient d’un dépassement de mémoire tampon qui peut permettre une exécution de code à distance pour quelqu’un sachant l’exploiter. La faille se trouve en fait dans l’interface web servant à l’administration du scanner antivirus. Bien que ne servant pas à tout le monde, ce module est néanmoins présent dans un grand nombre de produits, dont nécessairement la ligne Norton. Symantec précise que cette interface ne devrait en général être accessible que depuis une connexion réseau sécurisée.
Cette faille, sa médiatisation et son importance montrent que les antivirus sont désormais au cœur de l’attention de tous ceux travaillant dans le domaine de sécurité, qu’ils soient Jedi ou du côté obscur de la force. Un grand nombre de chercheurs se penche aujourd’hui sur ces produits car nous savons désormais que les outils de sécurité sont une cible privilégiée pour les pirates cherchant en permanence de nouveau moyens de pénétrer les systèmes.
Et comment expliquer à une majeure partie des utilisateurs qu’ils ne seront jamais vraiment protégés contre toutes les cyber-menaces et que leurs outils eux-mêmes peuvent être percés ?
- 07 / 10 / 2005 : Trojan.PSPBrick, premier cheval de Troie pour PSP
- 03 / 10 / 2005 : Une faille d'Office datant d'avril est désormais exploitée
- 30 / 09 / 2005 : Contrefaçon : victoire judiciaire pour Symantec & Microsoft
- 21 / 09 / 2005 : Rapport de Symantec : Tristan Nitot répond
- 20 / 09 / 2005 : La famille Mozilla plus vulnérable qu'Internet Explorer ?
- 20 / 09 / 2005 : Les pirates ciblent les appels VoIP faits sur le Net
- 16 / 09 / 2005 : Des copains pour Microsoft : on veut du Vista !
- 08 / 09 / 2005 : Une faille logicielle chez Cisco menace le Web entier
- 19 / 08 / 2005 : Les dégâts de Zotob dans le monde professionnel





