El fallo, que podría comprometer la intergidad y seguridad
del equipo atacado, continúaba aún sin corrección,
aunque Symantech había hecho pública la alerta.
La vulnerabilidad descubierta recientemente y calificada como
altamente crítica, reside en cómo la librería
del anti virus de Symantech maneja los archivos comprimidos en
formato .RAR, creados por por el software de compresión
WinRAR, de RarLab. Dicho fallo puede causar un desbordamiento de
memoria qufacilitaría a cualquier atacante la ejecución
de código malicioso. Así, la integridad y la seguridad
del equipo afectado estarían totalmente comprometidas.
Todas las versiones del Norton Internet Security y el Norton AntiVirus
de Symantech, incluyendo las versiones para Macintosh, sufren
de dicho fallo, así como todos los productos que incluyen
la librería de Symantech. Es decir que los programas,
Antivirus Corporate Edition, Brightmail Anti-Spam, Client Security
y Gateway Security, se encuentran comprometidos también.
Symantech no ha publicado el parche que corrija dicha vulnerabilidad,
por lo que se recomienda a los usuarios de sus aplicaciones el
desactivar el escaneo de los archivos con extensión .RAR.
Además de este fallo, recientemente se publicaron también
una serie de vulnerabilidades en los programas producidos y distribuidos
por las casas McAfee, Kaspersky Labs, F-Secure y Trend Micro y
todas, estaban relacionadas con el cómo estos motores de
anti virus escanean los archivos comprimidos.
Esta es la segunda vulnerabilidad descubierta en los productos
de Symantech después de que el pasado mes de febrero Internet
Security Systems, un rival de la casa productora de Norton AntiVirus,
anunciara un fallo que develaba como el motor anti virus de Symantech
podía ser vulnerado usando archivos ajustados al formato
UPX. |