Security Lab

Обход антивирусной проверки при обработке RAR архивов в Symantec AntiVirus

Дата публикации:04.05.2005
Всего просмотров:1642
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Symantec AntiVirus/Filtering for Domino 3.x
Symantec Web Security 3.x
Symantec Mail Security for Exchange 4.x
Symantec AntiVirus Scan Engine 4.x
Symantec Mail Security for SMTP 4.x
Symantec Norton AntiVirus 2005
Symantec Norton SystemWorks 2005
Symantec Norton Internet Security 2005
Уязвимые версии: Symantec AntiVirus 4.3.7.27

Описание:
Уязвимость позволяет злоумышленнику обойти обнаружение злонамеренных файлов.

Удаленный пользователь может с помощью специально сформированного RAR файла вызвать аварийное завершение работы компонента при декомпрессии RAR архива, вследствие чего, злонамеренный файл не будет обнаружен антивирусным ПО.

URL производителей: www.symantec.com

Решение: Установите обновление от производителя.

Ссылки: Symantec AntiVirus RAR archive bypass