导航 首页 | 软件应用 | 硬件资讯 | 杀毒防黑 | IT时讯 | 杂文乱武 | 游戏资讯 | 全部文章列表 | 论坛
站内搜索:
汗!赛门铁克又暴严重漏洞,最近杀软很受伤 Logo2005年10月5日14:55星期三  [杀毒防黑] 订阅本站新闻RSS

既昨天咔吧暴严重漏洞后,国际杀软巨头赛门铁克(Symantec AntiVirus)今天也暴出严重漏洞,以下是漏洞报告原文:

FrSIRT Advisory : FrSIRT/ADV-2005-1954
CVE Reference : CAN-2005-2758
Rated as : Critical //漏洞等级:严重
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2005-10-05 //发布日期

 * Technical Description * //漏洞简述

A vulnerability has been identified in Symantec AntiVirus Scan Engine, which could be exploited by remote attackers to execute arbitrary commands or cause a denial of service. This flaw is due to a heap overflow error in the the administrative interface that does not properly handle malformed HTTP requests (port 8004/tcp), which may be exploited by remote attackers to crash a vulnerable application or execute arbitrary commands with SYSTEM privileges. //赛门铁克的反病毒引擎存在缺陷,导致攻击者可以远程执行任意可执行代码或发起拒绝服务攻击,这是由于软件的管理接口部分没有过滤来自8004端口的畸形HTTP请求而发生溢出所导致的。

 * Affected Products *  //受影响的版本

Symantec AntiVirus Scan Engine 4.0
Symantec AntiVirus Scan Engine 4.3
Symantec AntiVirus Scan Engine for ISA 4.0
Symantec AntiVirus Scan Engine for ISA 4.3
Symantec AntiVirus Scan Engine for Netapp Filer 4.0
Symantec AntiVirus Scan Engine for Messaging 4.3
Symantec AntiVirus Scan Engine for Netapp NetCache 4.0
Symantec AntiVirus Scan Engine for Network Attached Storage 4.3
Symantec AntiVirus Scan Engine for Bluecoat 4.0
Symantec AntiVirus Scan Engine for Caching 4.3
Symantec AntiVirus Scan Engine for Microsoft SharePoint 4.3
Symantec AntiVirus Scan Engine for Clearswift 4.0
Symantec AntiVirus Scan Engine for Clearswift 4.3

 * Solution *  //解决方法: 更新杀毒引擎到 4.3.12版本

Upgrade to Symantec AntiVirus Scan Engine versions 4.3.12.

 * Credits *

Vulnerability reported by iDEFENSE

 * ChangeLog *

2005-10-05 : Original Advisory


相关资讯文章推荐
中文e讯在线服务导航
Google Earth中文在线版卫星地图
免费在线WEB代理服务器
IP地理位置查询系统
在线翻译-多国语言即时互译
全国主要城市未来72小时天气预报
在线简繁体转换
中国城市电子地图
快递快件跟踪查询系统
HTTP代理服务器列表
在线科学计算器-度量衡换算
· Windows最新漏洞再次引发大规模类似“冲击波”攻击
· WinRAR发现严重溢出漏洞 赶快升级到最新版本!!
· 2006年上半年十大病毒排行出炉 灰鸽子高居榜首
· Microsoft法国官方网站被黑
· 卡巴斯基反病毒软件 6.0 正式版官方下载
· 跨平台 全球首个Win/Linux病毒现身
· 被卡巴斯基查杀 暴风影音携带木马!
· RealNetworks四漏洞曝光
· 微软的情人节礼物:七个升级补丁
· Windows OneCare 6月份推出 价格不足50美元
· Win Vista将内置双向防火墙 可拦截外出流量
· 美国家安全局网站瘫痪7小时 疑遭黑客攻击
· 金山毒霸 2006 正式发布 免费下载 立即体验
· 卡巴斯基提供手机防毒服务 Anti-Virus Mobile
· RealNetworks发布补丁软件 修正3“危急”缺陷
· PChome.net遭黑客入侵 被植入木马

Permanant URL本文永久地址 http://www.cemsg.com/p/symantec.php
Add Favorite

Posted by MUTU | 评论(0)
提示:
此文还没有评论。

发表评论:
姓名/昵称:   请输入验证码: vcode

评论内容:


Copyright © 2005-2008 中文e讯
广告及合作联系:cemsgteam@gmail.com