Archief - De topics van lang geleden

Lek in Symantec producten (Norton AntiVirus)

08-10-2006, 00:05 door G-Force, 1 reacties
[color=black]Datum: 06 oktober 2006

WAARSCHUWINGSDIENST-BEVEILIGINGSADVIES WD-2006-080

Kwetsbaarheid in Symantec Norton anti-virusprogramma's

Datum: 2006-10-06
Gepubliceerd via: website
Programma: Symantec en Norton anti-virusprogramma's
Versie: Alle
Besturingssysteem: Microsoft Windows NT 4, 2000, XP

Korte omschrijving
Er is een kwetsbaarheid gevonden in de anti-virusprogramma's van
Symantec en Norton. De kwetsbaarheid komt alleen voor op Windows
systemen en is niet te misbruiken via internet maar alleen via een
account van de betreffende computer. Er zijn echter wel programma's
gepubliceerd op het internet waarmee kwaadwillenden deze
kwetsbaarheid eenvoudig kunnen misbruiken.

Wat kan er gebeuren?
Deze kwetsbaarheid kan alleen misbruikt worden door gebruikers die
een account hebben op de betreffende computer.
Dit kan tot gevolg hebben dat:

Uw anti-virusprogramma te omzeilen of uit te schakelen;
(Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden en
creditcardnummers te bemachtigen;
Bestanden te herschrijven waardoor deze niet meer bruikbaar zijn;
Uw computer te misbruiken voor criminele doeleinden.
Hoe weet ik of mijn computer kwetsbaar is?
Indien u gebruik maakt van een van de volgende producten:

Producten voor consumenten
Norton AntiVirus
Norton Internet Security
Norton System Works

Producten voor bedrijven
Symantec AntiVirus Corporate Edition
Symantec AntiVirus for Blue Coat Security
Symantec AntiVirus for CacheFlow Security Gateway
Symantec AntiVirus for Clearswift MIME Sweeper
Symantec AntiVirus for Inktomi Traffic Edge
Symantec AntiVirus for Microsoft ISA Server
Symantec AntiVirus for NetApp Filer/NetCache
Symantec BrightMail AntiSpam
Symantec Client Security
Symantec Mail Security for Domino
Symantec Mail Security for Exchange
Symantec Mail Security for SMTP
Symantec Scan Engine
Symantec Web Security

Hoe verhelp ik de kwetsbaarheid?
Bij de meeste anti-virusprogramma's kunt u gebruik maken van het
onderdeel 'LiveUpdate'. De virusdefinities van 4 oktober 2006 revisie 9
(of latere versies) verhelpen de kwetsbaarheid.

Indien het anti-virusprogramma geen 'LiveUpdate' heeft, kunt u een
update downloaden met behulp van de 'Symantec Intelligent Updater'.
Zie onderstaande pagina voor meer informatie:
http://service1.symantec.com/SUPPORT/sharedtech.nsf/docid/2002021908382713?OpenDocument&src=sec_web_nam

Waar vind ik meer informatie?
http://www.symantec.com/avcenter/security/Content/2006.10.05a.html

Bron: Website de Waarschuwingsdienst.[/color]
Reacties (1)
08-10-2006, 00:15 door Anoniem
Hoogmoed komt voor de val.
Herinner je deze nog?
Symantec ligt lichtjaren voor op Microsoft.
Zit er nog wel verschil tussen deze twee?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.