|
Symantec Norton SystemWorks Protected Recycle Bin svaghed
|
|
|
|
|
Secunia Advisory:
|
SA18402
|
|
|
Udsendt:
|
2006-01-11
|
|
Sidste Opdt.:
|
2006-08-04
|
|
|
Kritisk:
|

Ikke kritisk
|
|
Betydning:
|
Sikkerhedsomgåelse
|
|
Hvor:
|
Lokalt System
|
|
Løsning Status:
|
Producent Patch
|
|
| Software: | Symantec Norton SystemWorks 2005 Symantec Norton SystemWorks 2006
|
| | CVE reference: | CVE-2006-0166 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er rapporteret en svaghed i Norton SystemWorks, som kan udnyttes af ondsindede, lokale brugere, eller malware til at omgå visse sikkerhedsrestriktioner.
Svagheden skyldes en designfejl i SystemWorks hvor filer i NProtect kataloget i Norton Protected Recycle Bin gemmes fra "FindFirst/FindNext" Windows APIerne. Dette gør at virus scanning software ikke kan detekte ondsindede eller virus-inficerede filer der er placeret i dette katalog. Det rapporteres at On-access virus scannere stadig kan detektere ondsindede filer når de tilgåes.
Svagheden er rapporteret i følgende versioner.
* Norton SystemWorks 2005/2006
* Norton SystemWorks Premier 2005/2006
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Løsning: Installér patch via LiveUpdate.
Rapporteret af / Kredit: Producenten krediterer Mark Russinovich fra Sysinternals og F-Secure Blacklight teamet.
Forløb: 04-08-2006: Tilføjede CVE-reference.
Original Advisory: http://securityresponse.symantec.com/avcenter/security/Content/2006.01.10.html
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
11 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Symantec produkter CAB- og RAR-arkivhåndtering sårbarheder
|
|
2. Symantec produkter SYMTDI.SYS IOCTL-handler rettighedseskalering
|
|
3. Symantec produkter NavComUI ActiveX-kontrol kode-eksekvering
|
|
4. Symantec NAVOpts.dll ActiveX-kontrol sikkerhedsomgåelse
|
|
5. Symantec produkter SupportSoft ActiveX-kontroller buffer overflows
|
|
6. Symantec produkter IOCTL-handler rettighedseskalering
|
|
7. Symantec Support Tool ActiveX sårbarheder
|
|
8. Symantec Flere Produkter Denial of Service
|
|
9. Symantec AntiVirus RAR arkiv buffer overflow
|
|
10. Symantec AntiVirus RAR-arkiv omgåelse af virusdetektion
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|