Produit du jour : Norton Internet Security 2007 + Norton Save and Restore à partir de 48.00 € (Logiciel)

La firme de sécurité vient d'alerter ses clients qu'un contrôle ActiveX de son produit Norton Internet Security pouvait permettre à un pirate informatique d'accéder à distance à leurs ordinateurs et d'en prendre le contrôle.

symantec logo noirLe groupe Symantec a indiqué que cette vulnérabilité  présentait un risque " Modéré ", bien que de telles failles soient habituellement considérées comme " Critiques ". En sus de permettre à un potentiel pirate de prendre à distance le contrôle de l'ordinateur, cette faille pourrait également faire planter le navigateur de la victime.

D'après le bulletin de Symantec, le contrôle ActiveX ISAlertDataCOM utilisé par Norton Personal Firewall 2004 et Norton Internet Security 2004 contient une faille permettant un dépassement de mémoire tampon. Il est à noter que ce sont les chercheurs du US-CERT qui ont spécifié la brèche à leurs confrères.

Pour exploiter cette vulnérabilité, la personne malintentionnée doit réussir à tromper sa victime en lui faisant afficher une page Web contenant du code HTML malicieux. Aucune exploitation de cette faille n'a été répertoriée pour le moment. Des correctifs sont d'ores et déjà disponibles via le programme LiveUpdate de l'application. Le US-CERT recommande d'appliquer les mises à jour via ce dernier, de désactiver le contrôle ActiveX ISAlertDataCOM et enfin de désactiver ActiveX pour sécuriser votre ordinateur.

mots-clés : symantec, norton, internet, security Catégories : Sécurité, Antivirus, Divers
 
Internet : au moins 25 pays ...
Google vs Perfect 10 : Mountain View ...
 

Archives des actualités

<  Octobre 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6 7 8 9 10 11 12
13141516171819
20212223242526
2728293031 
 
 

Téléchargements

Tous les téléchargements