Symantec Norton AntiVirus AutoProtect模块远程拒绝服务漏洞

漏洞信息详情

Symantec Norton AntiVirus AutoProtect模块远程拒绝服务漏洞

漏洞简介

Symantec Norton AntiVirus是非常流行的防病毒产品。

Symantec Norton AntiVirus用户产品的AutoProtect功能存在2个拒绝服务(DoS)漏洞。在对特定文件执行实时扫描时可能导致系统崩溃或蓝屏(BSOD)。这类文件本身不是恶意的,但攻击者可能通过email或http从外部恶意引入该文件,授权用户也可从内部引入该文件中断目标系统的服务。

在Symantec Norton AntiVirus 2005中,如果使用AutoProtect的SmartScan功能扫描特定的文件修改的话,就可能导致过高的CPU占用,最终导致系统崩溃。但要利用这个漏洞攻击者必须能够授权访问目标系统。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.symantec.com/

参考网址

来源: US-CERT

名称: VU#146020

链接:http://www.kb.cert.org/vuls/id/146020

来源: BID

名称: 12923

链接:http://www.securityfocus.com/bid/12923

来源: SECTRACK

名称: 1013587

链接:http://securitytracker.com/id?1013587

来源: SECTRACK

名称: 1013586

链接:http://securitytracker.com/id?1013586

来源: SECTRACK

名称: 1013585

链接:http://securitytracker.com/id?1013585

来源: securityresponse.symantec.com

链接:http://securityresponse.symantec.com/avcenter/security/Content/2005.03.28.html

来源: SECUNIA

名称: 14741

链接:http://secunia.com/advisories/14741

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享