Diit.cz - Novinky a informace o hardware, software a internetu

Symantec přiznal chybu v RAR-dekompresní knihovně

Symantec logo

Společnost Symantec upozorňuje na svých stránkách, že v knihovně, určené k dekompresi RAR archivů, je díra, která umožňuje spuštění nechtěného obsahu v archivu. Tato knihovna je přitom využívána v celkem 48 produktech pro firmy a v 15 pro domácí uživatele. Jde především o bezpečnostní software, jako Norton AntiVirus (verze 2004 až 2006), Norton Personal Firewall, Symantec Mail Security for Exchange, Symantec AntiVirus for MS ISA, Symantec AntiVirus for SMTP a spousta dalších.

Aktuálně není k dispozici záplata, Symantec však slibuje její brzké vydání. Do té doby je možné riziko omezit vypnutím skenování RAR archivů, čímž se ovšem mohou skrze tyto soubory případně rozšířit viry. Jak dočasné opatření vypustila firma Symantec přes službu LiveUpdate heuristickou detekci pod názvem Bloodhound.Exploit.55, která má zjišťovat možný pokus o napadení právě speciálně upraveným RAR archivem. Útěchou budiž fakt, že v době vydání této zprávy nebyl Symantecu známý jediný případ takového napadení.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Symantec přiznal chybu v RAR-dekompresní knihovně

Středa, 28 Prosinec 2005 - 10:12 | lto | unrar je free. Jinak je to dobry ... to reseni :)
Sobota, 24 Prosinec 2005 - 09:17 | Anonym | no mozno by to pre nich znamenalo nejake poplatky...
Pátek, 23 Prosinec 2005 - 13:33 | Anonym | Tak trochu nechápu, proč Symantec nepoužívá pro...

Zobrazit diskusi