Faille de sécurité dans live update 2.5 de symantec
Posté : 23 déc. 2004, 13:40
....... vu sur presence PC ...

comme quoi .......presence-pc a écrit :La société informatique Symantec, responsable du développement de Norton Antivirus par exemple, vient d'annoncer par communiqué de presse la découverte d'une faille jugée critique dans son système de mise à jour LiveUpdate. Ce logiciel est utilisé dans la plupart des produits du constructeur afin de vérifier la présence de nouvelles versions de ces derniers.
La faille de sécurité découverte permettrait à un utilisateur malintentionné de se connecter à une machine exécutant une mise à jour et ainsi utiliser certaines fonctionnalités de l'interface graphique. De plus, des privilèges supplémentaires pourraient être attribués au pirate qui pourrait acquérir des droits d'administrateur sur la machine concernée.
Les logiciels concernés par cette faille sont les suivants :
Symantec recommande aux personnes utilisant l'un de ces logiciels de procéder à une mise à jour immédiate de LiveUpdate disponible ICI.
- Windows Symantec LiveUpdate versions antérieures à 2.5
- Symantec Norton SystemWorks 2001-2004
- Symantec Norton AntiVirus et Norton AntiVirus Pro 2001-2004
- Symantec Norton Internet Security Pro 2001-2004
- Symantec AntiVirus pour Handhelds Retail et Corporate Edition v3.0