Symantec Norton AntiVirus 2004 bevat lek in ActiveX-control
Programma: Symantec Norton AntiVirus 2004
Versie: 2004
Besturingssysteem: Microsoft Windows
Samenvatting
In het programma Symantec Norton AntiVirus 2004 is een kwetsbaarheid gevonden. Door een fout in de ActiveX-control van het programma hebben kwaadwillenden de volgende mogelijkheden:
1. Willekeurige programma's kunnen worden gestart op een computer. Het betreft hier alleen programma's die al aanwezig zijn op de computer. Kwaadwillenden hebben niet de mogelijk om eigen geschreven programma's, zoals bijvoorbeeld wormen en virussen, op de computer te installeren en te starten.
2. Het programma Symantec Norton AntiVirus 2004 kan worden gestopt.
3. Diverse popup-windows kunnen worden geopend.
Al deze kwetsbaarheden kunnen op afstand, bijvoorbeeld via het internet, worden uitgevoerd op een computer.
Gevolgen
De kwetsbaarheid kan op verschillende manieren worden misbruikt. Het uitbuiten van de kwetsbaarheid kan leiden tot:
* Programma's die aanwezig zijn op de computer kunnen op afstand, bijvoorbeeld via het internet, worden gestart. Hierdoor kunnen bijvoorbeeld essentiële computerbestanden worden verwijderd waardoor de computer niet meer werkt of bestanden kunnen worden herschreven waardoor deze niet meer bruikbaar zijn.
* Virussen en wormen kunnen niet meer worden herkend op de computer wanneer het programma Symantec Norton AntiVirus 2004 wordt gestopt.
Oplossingen
Symantec heeft een update beschikbaar gesteld via het onderdeel 'LiveUpdate' van het programma Symantec Norton AntiVirus 2004. Gebruikers van dit antivirus-programma worden geadviseerd om 'LiveUpdate' handmatig te starten. Dit kunt als volgt doen:
1. Start het programma Symantec Norton AntiVirus 2004.
2. Klik op de knop 'LiveUpdate'.
3. Wacht totdat 'LiveUpdate' alle beschikbare updates heeft gedownload en geinstalleerd.
Links
http://www.sarc.com/avcenter/security/Content/2004.05.20.html
Technische details
Door een fout in de ActiveX-control van het programma Symantec Norton AntiVirus 2004 wordt externe input niet goed gecontroleerd. Hierdoor is het volgende mogelijk:
1. Willekeurige programma's kunnen worden gestart op een computer. Het betreft hier alleen programma's die al aanwezig zijn op de computer. Kwaadwillenden hebben niet de mogelijk om eigen geschreven programma's, zoals bijvoorbeeld wormen en virussen, op de computer te installeren en te starten.
2. Het programma Symantec Norton AntiVirus 2004 kan worden gestopt.
3. Diverse popup-windows kunnen worden geopend.
Al deze kwetsbaarheden kunnen op afstand, bijvoorbeeld via het internet, worden uitgevoerd op een computer. Er zijn op dit nog geen voorbeeldprogramma's die misbruik maken de kwetsbaarheid in de ActiveX-control.
Bron: waarschuwingsdienst.nl
Programma: Symantec Norton AntiVirus 2004
Versie: 2004
Besturingssysteem: Microsoft Windows
Samenvatting
In het programma Symantec Norton AntiVirus 2004 is een kwetsbaarheid gevonden. Door een fout in de ActiveX-control van het programma hebben kwaadwillenden de volgende mogelijkheden:
1. Willekeurige programma's kunnen worden gestart op een computer. Het betreft hier alleen programma's die al aanwezig zijn op de computer. Kwaadwillenden hebben niet de mogelijk om eigen geschreven programma's, zoals bijvoorbeeld wormen en virussen, op de computer te installeren en te starten.
2. Het programma Symantec Norton AntiVirus 2004 kan worden gestopt.
3. Diverse popup-windows kunnen worden geopend.
Al deze kwetsbaarheden kunnen op afstand, bijvoorbeeld via het internet, worden uitgevoerd op een computer.
Gevolgen
De kwetsbaarheid kan op verschillende manieren worden misbruikt. Het uitbuiten van de kwetsbaarheid kan leiden tot:
* Programma's die aanwezig zijn op de computer kunnen op afstand, bijvoorbeeld via het internet, worden gestart. Hierdoor kunnen bijvoorbeeld essentiële computerbestanden worden verwijderd waardoor de computer niet meer werkt of bestanden kunnen worden herschreven waardoor deze niet meer bruikbaar zijn.
* Virussen en wormen kunnen niet meer worden herkend op de computer wanneer het programma Symantec Norton AntiVirus 2004 wordt gestopt.
Oplossingen
Symantec heeft een update beschikbaar gesteld via het onderdeel 'LiveUpdate' van het programma Symantec Norton AntiVirus 2004. Gebruikers van dit antivirus-programma worden geadviseerd om 'LiveUpdate' handmatig te starten. Dit kunt als volgt doen:
1. Start het programma Symantec Norton AntiVirus 2004.
2. Klik op de knop 'LiveUpdate'.
3. Wacht totdat 'LiveUpdate' alle beschikbare updates heeft gedownload en geinstalleerd.
Links
http://www.sarc.com/avcenter/security/Content/2004.05.20.html
Technische details
Door een fout in de ActiveX-control van het programma Symantec Norton AntiVirus 2004 wordt externe input niet goed gecontroleerd. Hierdoor is het volgende mogelijk:
1. Willekeurige programma's kunnen worden gestart op een computer. Het betreft hier alleen programma's die al aanwezig zijn op de computer. Kwaadwillenden hebben niet de mogelijk om eigen geschreven programma's, zoals bijvoorbeeld wormen en virussen, op de computer te installeren en te starten.
2. Het programma Symantec Norton AntiVirus 2004 kan worden gestopt.
3. Diverse popup-windows kunnen worden geopend.
Al deze kwetsbaarheden kunnen op afstand, bijvoorbeeld via het internet, worden uitgevoerd op een computer. Er zijn op dit nog geen voorbeeldprogramma's die misbruik maken de kwetsbaarheid in de ActiveX-control.
Bron: waarschuwingsdienst.nl