MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,148 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Первый пост Опции темы
Старый 30.06.2016, 00:49
#1
Заблокированный
 
Регистрация: 07.06.2016
Сообщений: 290
Благодарностей: 9
Тэвис Орманди нашел 7 критических уязвимостей в различных антивирусных продуктах от Symantec.
На сайте Project Zero опубликованы подробности 7 уязвимостей, обнаруженных исследователем безопасности из компании Google Тэвисом Орманди (Tavis Ormandy). Все обнаруженные уязвимости позволяют выполнить произвольный код на целевой системе.
Уязвимости затрагивают приложения семейства Norton, Symantec Endpoint Protection, Advanced Threat Protection (ATP), Symantec Email Security, Symantec Protection Engine, Symantec Protection for SharePoint Servers, Symantec Web Gateway, Symantec Message Gateway и другие продукты компании. С полным перечнем уязвимого ПО можно ознакомиться в бюллетене безопасности, выпущенном производителем.
Большинство уязвимостей обнаружены в коде, предназначенном для обработки файлов. Уязвимость CVE-2016-2207 существует из-за множественных переполнений буфера, связанных с распаковкой RAR-архивов. Брешь CVE-2016-2210 позволяет злоумышленнику вызвать переполнение буфера в стеке в библиотеке dec2lha. Повреждение памяти при обработке MSPACK архивов (CVE-2016-2211) позволяет удаленному пользователю выполнить произвольный код на системе. Также обнаружены уязвимости при обработке MIME-сообщений (CVE-2016-364), в TNEF декодере (CVE-2016-3645), библиотеке dec2zip (CVE-2016-3646) и при обработке PowerPoint файлов (CVE-2016-2209).
Всем пользователям рекомендуется установить последнее исправление от производителя.

Источник:https://www.securitylab.ru/news/482981.php
kral85 вне форума
Сказали спасибо:
Sarg (29.06.2016)
Старый 03.07.2016, 21:41
#2
Мастер
 
Регистрация: 28.12.2015
Сообщений: 2,927
Благодарностей: 395
Цитата:
Сообщение от kral85 Посмотреть сообщение
Всем пользователям рекомендуется установить последнее исправление от производителя.
Актуальная информация, автор молодец.
Framm вне форума
Старый 03.07.2016, 21:51
#3
Профессионал
 
Регистрация: 20.05.2016
Сообщений: 1,091
Благодарностей: 220
Хотя лично я и перестал пользоваться продукцией в 2014 году, информация пригодится, обновлю все, что живет на х 32 и корпоративной лицензии.
andrey2301 вне форума
Старый 09.07.2016, 15:37
#4
Любитель
 
Регистрация: 05.07.2016
Сообщений: 387
Благодарностей: 104
Re: Обнаружены критические уязвимости в антивирусных продуктах Symantec

Хороший антивирус.А Symantec Endpoint Protection можно ставить беслатно.
Sarg вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход