Categories: SeguridadVirus

Desbordamiento de búfer en Symantec Norton AntiSpam e Internet Security 2004

Symantec Norton Internet Security es un paquete que incluye diversas

herramientas para protección contra virus, intrusiones en el sistema o

amenazas contra la privacidad en general. Norton AntiSpam es un filtro

para el correo para luchar contra mensajes no solicitados, que funciona

con cualquier programa de correo que use el protocolo POP3, además de

dar otras funcionalidades como bloquear popups.

Esta

vulnerabilidad, descubierta por NGSsoftware, está causada por la falta

de comprobación de tamaños de un búfer en el componente ActiveX

SymSpamHelperClass (syspam.dll). El problema puede ser explotado para

provocar un desbordamiento de búfer al enviar un parámetro especialmente

largo al método “LaunchCustomRuleWizard”. La explotación con éxito de

esta vulnerabilidad requiere que la víctima visualice un archivo HTML

malicioso, lo que permitiría la ejecución de código arbitrario en el

sistema del usuario.

La compañía Symantec ha publicado un parche

para corregir esta vulnerabilidad, disponible a través de LiveUpdate. Se

recomienda activar a mano esta herramienta para asegurar que se corrige

este problema.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La mitad de los consumidores españoles planea cambiar de operador móvil

El 53 % confiesa su intención de pasarse a otra compañía. De ellos, un 36…

18 horas ago

La gestión de riesgos está obstaculizando la innovación empresarial

La mayoría de los equipos de TI están ocupados manteniendo sistemas y resolviendo problemas, lo…

19 horas ago

LG y Ricoh estrechan lazos

Ambas compañías asiáticas trabajarán juntas para impulsar la transformación digital de clientes B2B.

19 horas ago

La adopción de la nube híbrida multicloud crecerá en España muy por encima de la media

Según el informe Enterprise Cloud Index de Nutanix, en los próximos tres años las organizaciones…

20 horas ago

Las empresas de tecnología tienen mejores previsiones de contratación que la media nacional

La mayoría de ellas espera mantener el volumen de sus plantillas intacto de cara al…

20 horas ago

Iñigo Sanz Egurrola vuelve a atmira como director de tecnología

Tras marcharse SDG, regresa a una compañía en la que había sido líder de datos,…

21 horas ago