Symantec dicht kritiek lek in Norton Antivirus
Symantec heeft gisteren een lek gedicht in zijn antivirussoftware dat door beveiliger Secunia als 'zeer kritiek' was aangemerkt. Het gebrek zit in twee 'ActiveX controls' die een aanvaller in staat stellen eigen code op de pc van een gebruiker ten uitvoer te brengen. Het lek doet zich voor in Norton Antivirus 2006, Norton Internet Security 2006 en Norton System Works 2006, en is te verhelpen middels de LiveUpdate-service van Norton. Het gewraakte lek is een 'input validation'-fout.
Shutterstock
Shutterstock
