URL: http://www.olympos.org/article/articleprint/1953/-1/7/ca_etrust_antivirus_webscan_guvenlik_acigi

CA eTrust Antivirus WebScan güvenlik açığı

Google

Ana sayfa Haberler Güvenlik Açıkları CA

eTrust Antivirüs yazılımın web üzerinden tarama yapan sürümü WebScan'i kullananları tehdit eden bir güvenlik açığı rapor edildi.

TippingPoint firması güvenlik araştırma ekibinden Matt Murphy uzaktaki kullanıcıların hedef sistemde istedikleri kodu çalıştırabildiklerini söylüyor.

Uzaktaki bir kullanıcı özel bir HTML dosyası hazırlayarak, hedef kullanıcı tarafından bu sayfa ziyaret edildiğinde, WebScan'de bir hafıza taşmasına yol açıyor ve sistemde istenilen kod çalıştırılabiliyor. Ek olarak sisteme istenilen dosyalar kurulabiliyor.

Çözüm:
Üretici firma açığın kapatıldığı 1.1.0.1048 sürümünü çıkardı:
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

Kaynak: http://www.securitytracker.com/alerts/2006/Aug/1016637.html

Alıcının eposta adresi:

*

Eposta adresiniz:

*



| Normal sayfa görünümüne dönüş | Bu makaleyi arkadaşına gönder |