検索エンジン/リンクからいらした方へ
探し物が見つからないときは、ページ右のサイドバーにある「検索」ボックスをご利用ください。
最新の情報を見たい方は「最新の日記」をクリックすると、最新の更新日まで日記が移動します。
コメント・足跡・ネタ投稿 歓迎
現在、どなたでも日記にコメントを書くことが出来ます。
日付毎に「コメントを書く」が用意されていますので、書いてもらうと私が嬉しいです(笑
コメントの内容によって、私の判断で削除する場合もあります。
はてな関連リンク
はてな障害情報
ipv6 test
2003年10月24日~2004年2月28日 約14500カウント(だったはず^^;)
2004年2月29日~ (忍者カウンター)
(FC2カウンター/テスト中)
最新の日記情報はこちらへ

SYM05-027 December 21, 2005 Symantec AntiVirus Decomposition Buffer Overflow

RARアーカイブ脆弱性を使って、Symantecの解凍エンジンをバッファオーバフローさせて
リモートアクセスを可能にする脆弱性があったようです。
企業向け製品もコンシューマ向け製品も影響を与えるようなので、12/20付けで公開された
検出シグネチャがLiveUpdateで公開されているので、忘れずにアップデートしておきましょう。


これってさ、メールで悪意のあるRARアーカイブを送信するだけで Norton先生が
メール受け取り時に自動スキャンするんで攻撃が簡単に成立しちゃうってことですよね。
まぁ、緩和策としてはRARアーカイブはスキャン対象から外すようにと書かれていますけど

脆弱性のあるコードが修正されるまでの間、RARアーカイブのスキャンを無効にすることで
アンチウィルス・コンポーネントに対する危険性は軽減されます。



「関連情報」
「SYM05-027:Symantec AntiVirus のデコンポーザにバッファ・オーバーフローの脆弱性」の対応について(Symantec)


[追記] 14:45
ISSからセキュリティアラートが出ていたので追記しておきます。


Symantec RAR ファイル パーサーでのリモート ヒープ オーバーフロー
http://www.isskk.co.jp/support/techinfo/general/symantec_210.html