176
La vulnerabilidad reside en un control ActiveX utilizado en dicho producto, que no comprueba de forma adecuada las entradas externas.
Para lograr la ejecución remota de programas, el atacante deberá conocer la ruta exacta en el que este se encuentra alojado en el sistema. La compañía recomienda actualizar el producto mediante LiveUpdate a la mayor brevedad posible.
Más información:
Symantec Norton AntiVirus 2004 ActiveX Control Vulnerability
http://www.sarc.com/avcenter/security/Content/2004.05.20.html
Julio Canto
jcanto@hispasec.com
Noticias Hispasec