|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Multiple Avira AntiVir Products CAB File Scan Evasion Vulnerability
27 aprile 2009
Security Focus riporta un bollettino di sicurezza (Bugtraq ID 34723) in cui si spiega che sono state trovate multiple vulnerabilità in diversi prodotti Avira AntiVir che permetterebbero il bypassing del controllo, da parte del suo engine, di alcuni tipi di file compressi. Lo sfruttamento con successo permetterebbe ad un attacker di distribuire files contenenti codice malevolo che l'antivirus non rileverebbe. Le vulnerabilità sono state confermate nei seguenti prodotti: AntiVir Free AntiVir Premium AntiVir Premium Security Suite AntiVir Professional (Desktop) AntiVir Server AntiVir Exchange AntiVir SharePoint AntiVir ISA Server AntiVir MIMEsweeper AntiVir for KEN! 4 AntiVir Virus Scan Adapter for SAP NetWeaver AntiVir Professional (Unix) AntiVir Server (Unix) AntiVir MailGate AntiVir WebGate Falla scopert da: Thierry Zoller Classe falla: Input Validation Error Soluzione: è stato rilasciato un aggiornamento, per maggiori info, andare a questa pagina. Advisory d'origine: http://www.securityfocus.com/archive/1/503013 Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:44.



















