Symantec přiznal chybu v RAR-dekompresní knihovně
Společnost Symantec upozorňuje na svých stránkách, že v knihovně, určené k dekompresi RAR archivů, je díra, která umožňuje spuštění nechtěného obsahu v archivu. Tato knihovna je přitom využívána v celkem 48 produktech pro firmy a v 15 pro domácí uživatele. Jde především o bezpečnostní software, jako Norton AntiVirus (verze 2004 až 2006), Norton Personal Firewall, Symantec Mail Security for Exchange, Symantec AntiVirus for MS ISA, Symantec AntiVirus for SMTP a spousta dalších.
Aktuálně není k dispozici záplata, Symantec však slibuje její brzké vydání. Do té doby je možné riziko omezit vypnutím skenování RAR archivů, čímž se ovšem mohou skrze tyto soubory případně rozšířit viry. Jak dočasné opatření vypustila firma Symantec přes službu LiveUpdate heuristickou detekci pod názvem Bloodhound.Exploit.55, která má zjišťovat možný pokus o napadení právě speciálně upraveným RAR archivem. Útěchou budiž fakt, že v době vydání této zprávy nebyl Symantecu známý jediný případ takového napadení.