Categories: SeguridadVirus

Desbordamiento de búfer en Symantec Norton AntiSpam e Internet Security 2004

Symantec Norton Internet Security es un paquete que incluye diversas

herramientas para protección contra virus, intrusiones en el sistema o

amenazas contra la privacidad en general. Norton AntiSpam es un filtro

para el correo para luchar contra mensajes no solicitados, que funciona

con cualquier programa de correo que use el protocolo POP3, además de

dar otras funcionalidades como bloquear popups.

Esta

vulnerabilidad, descubierta por NGSsoftware, está causada por la falta

de comprobación de tamaños de un búfer en el componente ActiveX

SymSpamHelperClass (syspam.dll). El problema puede ser explotado para

provocar un desbordamiento de búfer al enviar un parámetro especialmente

largo al método “LaunchCustomRuleWizard”. La explotación con éxito de

esta vulnerabilidad requiere que la víctima visualice un archivo HTML

malicioso, lo que permitiría la ejecución de código arbitrario en el

sistema del usuario.

La compañía Symantec ha publicado un parche

para corregir esta vulnerabilidad, disponible a través de LiveUpdate. Se

recomienda activar a mano esta herramienta para asegurar que se corrige

este problema.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

23 mins ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

1 hora ago

Así son STELLAR-M6 y M6E, los nuevos teléfonos inteligentes de Crosscall

Entre sus características incluyen batería de 4.500 mAh, sensor Sony de 50 MP y conectividad…

2 horas ago

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

2 horas ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

3 horas ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

4 horas ago