|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] BitDefender Antivirus Scanner for Unices PE File Parsing Integer Overflows
19 dicembre 2008
La società di sicurezza Secunia riporta un Advisory (SA33240) in cui si spiega che sono state trovate alcune vulnerabilità nello scanner antivirus BitDefender, giudicate dalla stessa come Highly critical, il quale potenzialmente posso essere sfruttate da malintenzionati per compromettere il sistema di un utente ignaro. I bug sono insiti in dei integer overflows nel processing di alcuni tipi di file PE con packaging creati con NeoLite o ASProtect. Queste falle possono essere sfruttati da malintenzionati per far eseguire codice arbitrario malevolo attraverso file PE creati ad hoc. Le vulnerabilità sono state confermate nelle versioni 7.60825 e precedenti e non si esclude che anche altre versioni siano affette. Soluzione: E' stato riportato dal produttore che è stato rilasciato un fix attraverso gli aggiornamenti automatici a partire dal 24 settembre 2008. Falla scoperta da: Jonathan Brossard, iViZ Techno Solutions Pvt. Ltd. Advisory d'origine: http://www.ivizsecurity.com/security...-sr-08012.html Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 19-12-2008 alle 16:29. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:54.