securite informatique

Alex Wheeler offre une faille à Symantec pour Noël ...

Publié le 22 Décembre 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Alex Wheeler distribue ses cadeaux de Noël. Cette année, Symantec est particulièrement gâté, l’éditeur de Cupertino se voir offrir une vulnérabilité affectant sa gamme de produits antivirus. La faille est exploitable à distance et pourrait permettre l’exécution de code arbitraire. 
Aurélien Cabezon

Alex Wheeler, appartenant à la X-Force d'ISS, est désormais connu pour les multiples vulnérabilités qu’il a su découvrir au cœur de la quasi-totalité des solutions antivirus du marché.

En cette fin d’année, Alex nous livre le fruit de ses dernières recherches : plusieurs vulnérabilités de type « heap overflow » affectant les antivirus Symantec (desktop et serveur).

La faille serait exploitable, sans interaction avec l’utilisateur, lors de la décompression d’un fichier « RAR » malformé envoyé par email. L’exécution de code arbitraire serait alors possible d’après l’expert.

Le défaut de sécurité est localisé dans la DDL Dec2Rar.dll version 3.2.14.3 et peut potentiellement affecter tous les produits Symantec qui utilisent cette librairie.

À l’heure actuelle, aucune solution n’est disponible. Symantec devrait sous peu mettre à jour ses produits. En attendant, désactivez le scan antivirus sur les fichiers « RAR » et mettez en place un filtrage de ce type de contenu au niveau de votre passerelle SMTP.


L'alerte d'Alex Wheeler
http://www.rem0te.com/public/images/symc2.pdf 

Les produits affectés par la faille
Symantec AntiVirus Corporate Edition
Symantec AntiVirus for Caching
Symantec AntiVirus for Network Attached Storage
Symantec AntiVirus for SMTP Gateways
Symantec AntiVirus Scan Engine
Symantec AntiVirus/Filtering for Domino
Symantec Brightmail AntiSpam
Symantec Client Security
Symantec Mail Security for Domino
Symantec Mail Security for Exchange
Symantec Mail Security for SMTP
Symantec Norton AntiVirus
Symantec Norton Internet Security
Symantec Web Security


Internet Security Systems (Éditeur de solutions)

Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 5/5

 
Les livres à ne pas manquer
 
Exploitez votre messagerie électronique
Par Olivier Pavie (Osman Eyrolles...
 
Sécurité des réseaux
Par Kaeo, Merike (CampusPress)
 
Le Legs de la Faille, Tome 1 : Krondor : la...
Par Raymond E. Feist, Isabelle...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix