Taloussanomat
Lue uutinen mobiilisivustolla
Monet ohjelmistot haavoittuvaisia

Symantecin ohjelmistot haavoittuivat pahasti

12.7.2007 16:19 Tietoturvayhtiö Symantecin tietoturvaohjelmistoista on löydetty neljä haavoittuvuutta. Kaksi haavoittuvuuksista on luokiteltu todella kriittisiksi ja ne koskettavat yhtiön turvaohjelmistoja hyvin laajasti.

Tietoturvayhtiö Secunian todella kriittisiksi haavoiksi luokittelemat kaksi Symantec-haavoittuvuutta koskevat Symantecin seuraavia ohjelmistoja:

Symantec Gateway Security 5000 Series 3.x
Symantec Gateway Security 5400 Series 2.x
Symantec AntiVirus Corporate Edition 10.x
Symantec AntiVirus Corporate Edition 9.x
Symantec AntiVirus Corporate Edition for Linux
Symantec AntiVirus for Macintosh 10.x
Symantec AntiVirus for Network Attached Storage 4.x
Symantec AntiVirus Scan Engine 4.x
Symantec AntiVirus/Filtering for Domino 3.x
Symantec Brightmail AntiSpam 4.x
Symantec Brightmail AntiSpam 5.x
Symantec Brightmail AntiSpam 6.x
Symantec Client Security 2.x
Symantec Client Security 3.x
Symantec Mail Security for Domino 4.x
Symantec Mail Security for Domino 5.x
Symantec Mail Security for Exchange 4.x
Symantec Mail Security for Microsoft Exchange 5.x
Symantec Mail Security for Microsoft Exchange 6.x
Symantec Mail Security for SMTP 5.x
Symantec Norton AntiVirus 2004
Symantec Norton AntiVirus 2005
Symantec Norton AntiVirus 2006
Symantec Norton AntiVirus for Macintosh 10.x
Symantec Norton AntiVirus for Macintosh 9.x
Symantec Norton Internet Security 2004
Symantec Norton Internet Security 2004 Professional
Symantec Norton Internet Security 2005
Symantec Norton Internet Security 2006
Symantec Norton Internet Security for Macintosh 3.x
Symantec Norton Personal Firewall 2006
Symantec Norton SystemWorks 2004
Symantec Norton SystemWorks 2005
Symantec Norton SystemWorks 2006
Symantec Norton SystemWorks for Macintosh 3.x
Symantec Scan Engine 5.x
Symantec Web Security 3.x

Haavoittuvuudet johtuvat cab- ja rar-pakettien käsittelyyn liittyvistä rajavirheestä ja syötteentarkistusvirheestä. Haavoittuvuuksien avulla hyökkääjä voi aiheuttaa palveluneston tai hankkia pääsyn kohdejärjestelmään.

Secunia luokitteli kaksi muuta löydettyä haavoittuvuutta vähemmän kriittisiksi. Niiden avulla voidaan ainoastaan nostaa paikallisen käyttäjän oikeustasoja.

Symantec on julkaissut vielä tukemilleen ohjelmistojen versioille päivitykset.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (7)

Huono 0
Tietoturvayhtiö Symantecin tietoturvaohjelmistoista on löydetty neljä haavoittuvuutta. Kaksi haavoittuvuuksista on luokiteltu todella kriittisiksi ja ne koskettavat yhtiön turvaohjelmistoja hyvin laajasti.
Digitoday
Huono 0
HAha eipä ollut yllätys. Symantecin tuotteet ovat aina olleet suseja!!
Keke
Huono 0
...kuitenkin parempia kuin f-securen vastaavat...mikä ei kyllä paljon vaadi...
Repe
Huono 0
Ne ovat oikeasti vain erään linux-distron versioita.
Suseja
Huono 0
Niinpä kossahti meikäläisenkin kone kun Nortonin asensin. Heti pukkasi virusta sisään ja jöökeliin meni.
Jep
Huono 0
Sain itse konelleeni WIN32 troijalaisen alias (Renos, Protect pro), vaikka koneeseeni oli asennettu, Symantec Workstation protect -softa ja MS Defender, käyttis Vista.Todella vaikea päästä eroon. Lopuksi pääsin eroon WIN Live One care Beta- softan tuella. Tämähän perustuu uuteen MS Fore Front - teknologiaan. Näyttää toimivan.
Tarkkailija X
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.