Categories: SeguridadVirus

Desbordamiento de búfer en Symantec Norton AntiSpam e Internet Security 2004

Symantec Norton Internet Security es un paquete que incluye diversas

herramientas para protección contra virus, intrusiones en el sistema o

amenazas contra la privacidad en general. Norton AntiSpam es un filtro

para el correo para luchar contra mensajes no solicitados, que funciona

con cualquier programa de correo que use el protocolo POP3, además de

dar otras funcionalidades como bloquear popups.

Esta

vulnerabilidad, descubierta por NGSsoftware, está causada por la falta

de comprobación de tamaños de un búfer en el componente ActiveX

SymSpamHelperClass (syspam.dll). El problema puede ser explotado para

provocar un desbordamiento de búfer al enviar un parámetro especialmente

largo al método “LaunchCustomRuleWizard”. La explotación con éxito de

esta vulnerabilidad requiere que la víctima visualice un archivo HTML

malicioso, lo que permitiría la ejecución de código arbitrario en el

sistema del usuario.

La compañía Symantec ha publicado un parche

para corregir esta vulnerabilidad, disponible a través de LiveUpdate. Se

recomienda activar a mano esta herramienta para asegurar que se corrige

este problema.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

32 mins ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

1 hora ago

Karen Gaines dirigirá la práctica de Seguridad y Resiliencia de Kyndryl en España y Portugal

Liderará una unidad de negocio con la que Kyndryl permite a sus clientes reforzar operaciones…

2 horas ago

Silicon Pulse: Titulares de la semana #37

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

13 horas ago

Humanoides en la plantilla y otras tendencias para el año que viene

Cisco comparte una lista con los cinco fenómenos tecnológicos que prevé que marcarán el rumbo…

23 horas ago

Los CIO, desarrolladores de front-end y científico de datos, entre los perfiles mejor pagados del sector tecnológico

Los profesionales de tecnología de la información, telecomunicaciones y comercio electrónico reciben un salario de…

24 horas ago