Pseudo Mot de passe





Une faille critique décelée dans les antivirus Symantec...

| Toplogteam | 4/1/2006 16:10:00



COMMENTEZ     ENVOYEZ    Format imprimableIMPRIMEZ    Partagez cet article sur vos réseaux sociauxPARTAGEZ    Créer un fichier PDF à partir de cet articleEXPORTEZ
 

La société danoise de recherche en sécurité Secunia a publié un bulletin d'alerte à destination des utilisateurs de logiciels antivirus de Symantec. Elle a décelé une faille qu'elle juge critique dans la plupart de ces programmes.

Selon le bulletin de sécurité, la vulnérabilité concerne aussi bien les versions Windows que Mac OS de Norton Antivirus. Elle se situe au niveau de l'analyse par le logiciel antivirus des fichiers compressés au format "rar".



Il serait possible d'exploiter cette faille pour créer un fichier piégé qui entraînerait un dysfonctionnement du logiciel, de type "heap overflow", lorsqu'il tente de le contrôler. Proche du buffer overflow, il s'agit d'un dépassement de mémoire tampon, défaillance survenant quand un programme demande davantage de mémoire qu'il n'en dispose. Il accède alors à des zones qui ne lui sont pas destinées. Cette procédure permet ensuite à l'auteur des fichiers truqués d'exécuter du code à distance sur la machine-cible, afin d'en prendre le contrôle.

Symantec n'a pas encore fourni de patch corrigeant cette faille. En attendant, il est conseillé de désactiver l'analyse des fichiers "rar" dans les logiciels concernés. Une vulnérabilité similaire avait déjà récemment été décelée dans les antivirus de la société Kaspersky Labs.


Note: 10.00 (1 vote) - Noter cet article



Une faille critique décelée dans les antivirus Symantec... en recherche sur Top-logiciel
Diffusez cet article sur votre blog/site avec nos outils !
Retrouvez les Articles du même auteur

A lire aussi

  • Facebook Camera : l’application qui remplacera Instagram
  • Transparency Report de Google : le bilan déconcertant des contenus illégaux
  • Ce qu'il faut savoir de l'actualité informatique du 25 mai 2012
  • Microsoft Office sur iOS et Android à la fin de l'année?
  • La justice américaine donne raison à Google dans son procès contre Oracle

 
Souhaitez-vous réagir à cet article ? Pour pouvoir poster un commentaire, enregistrez-vous !
Auteur Conversation
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.