Dans les forums

 

A la Une < Internet

Une faille critique décelée dans les antivirus Symantec...

TOP-LOGICIEL | Toplogteam | 4/1/2006 16:10:00

          Windows Live Alerts iGoogle
Internet

La société danoise de recherche en sécurité Secunia a publié un bulletin d'alerte à destination des utilisateurs de logiciels antivirus de Symantec. Elle a décelé une faille qu'elle juge critique dans la plupart de ces programmes.

Selon le bulletin de sécurité, la vulnérabilité concerne aussi bien les versions Windows que Mac OS de Norton Antivirus. Elle se situe au niveau de l'analyse par le logiciel antivirus des fichiers compressés au format "rar".



Il serait possible d'exploiter cette faille pour créer un fichier piégé qui entraînerait un dysfonctionnement du logiciel, de type "heap overflow", lorsqu'il tente de le contrôler. Proche du buffer overflow, il s'agit d'un dépassement de mémoire tampon, défaillance survenant quand un programme demande davantage de mémoire qu'il n'en dispose. Il accède alors à des zones qui ne lui sont pas destinées. Cette procédure permet ensuite à l'auteur des fichiers truqués d'exécuter du code à distance sur la machine-cible, afin d'en prendre le contrôle.

Symantec n'a pas encore fourni de patch corrigeant cette faille. En attendant, il est conseillé de désactiver l'analyse des fichiers "rar" dans les logiciels concernés. Une vulnérabilité similaire avait déjà récemment été décelée dans les antivirus de la société Kaspersky Labs.


Note: 10.00 (1 vote) - Noter cet article - Format imprimable Envoyer cet article à un ami Créer un fichier PDF à partir de cet article

Une faille critique décelée dans les antivirus Symantec... en recherche sur Top-logiciel
Diffusez cet article sur votre blog/site avec nos outils !
Retrouvez les Articles du même auteur
Article suivant : Un Wi-Fi enfin véloce !
Article précédent : Les dix défis de Microsoft pour 2006
 
A lire aussi
  • Nokia n97 : un must de Nseries !
  • Un concurrent de Twitter ferme boutique
  • Anti-virus pour Apple
  • Facebook Connect : ou comment utiliser Facebook partout !
  • Google affiche les horaires des séances de cinéma
  • WizzGo : une lourde condamnation contraint à suspendre le service
  • Google Street View encore amélioré
  • Une milliondollarhomepage pour le Telethon
  • Les logiciels les plus vendus fin 2008
  • Gmail : une faille de sécurité ... ou pas !

 



Souhaitez-vous réagir à cet article ? Pour pouvoir poster un commentaire, enregistrez-vous !
Auteur Conversation
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.