Foros de daboweb
30 de Julio de 2010, 08:57:20 am *
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
Noticias: Crear un LiveCD de WindowsXP
 
   Inicio   Ayuda Buscar Ingresar Registrarse  
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Vulnerabilidad crítica en antivirus de Zone Labs  (Leído 251 veces)
Danae
Administrator
******
Desconectado Desconectado

Mensajes: 3149


Casi siempre en el armario.


WWW
« : 24 de Mayo de 2005, 06:53:39 pm »

Vulnerabilidad crítica en antivirus de Zone Labs

Una vulnerabilidad crítica ha sido identificada en múltiples productos de Zone Labs, los cuáles pueden ser explotados por atacantes remotos para ejecutar comandos de forma arbitraria.

Este fallo se produce por un error de desbordamiento de la memoria HEAP (la porción de memoria disponible para un programa, también llamada área de memoria dinámica), en el motor de Vet Antivirus (VetE.dll), cuando éste analiza el flujo OLE (Object Linking and Embedding), y procesa cabezales malformados de objetos de macros VBA (Visual Basic para Aplicaciones).

Un atacante remoto puede enviar proyectos VBA con código embebido modificado maliciosamente para explotar dicha vulnerabilidad, y de ese modo lograr ejecutar diferentes comandos en el entorno del usuario actual.

Software afectado:
- Zone Labs ZoneAlarm Antivirus todas las versiones
- Zone Labs ZoneAlarm Security Suite todas las versiones

Software NO afectado:
- Zone Labs ZoneAlarm (versión gratuita y Pro sin antivirus).

Solución:
No existe una solución oficial al momento de publicar este aviso.

Referencias:
FrSIRT Advisory : FrSIRT/ADV-2005-0597
ZoneLabs Multiple Products Vet Engine Heap Overflow Vulnerability
http://www.frsirt.com/english/advisories/2005/0597
FrSIRT Advisory : FrSIRT/ADV-2005-0596
Computer Associates Multiple Products Vet Engine Heap Overflow
http://www.frsirt.com/english/advisories/2005/0596
Computer Associates Vet Antivirus RemOte Heap Overflow Security Advisory (documento PDF)
http://www.rem0te.com/public/images/vet.pdf

Créditos:
Alex Wheeler
Publicado en: http://www.vsantivirus.com/vul-zonelabs-230505.htm
En línea

destroyer
Administrator
*
Desconectado Desconectado

Mensajes: 13545


Si quieres cambiar al mundo, cámbiate a ti mismo


WWW
« Respuesta #1 : 24 de Mayo de 2005, 07:03:08 pm »

Citar
Software afectado:
- Zone Labs ZoneAlarm Antivirus todas las versiones
- Zone Labs ZoneAlarm Security Suite todas las versiones

Software NO afectado:
- Zone Labs ZoneAlarm (versión gratuita y Pro sin antivirus).

Solución:
No existe una solución oficial al momento de publicar este aviso.


Gracias danae

un saludo
En línea

Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 válido! CSS válido!
condiciones de registro y uso de los foros | Privacidad ...................

el contenido de la web se rige bajo licencia

Creative Commons License

creative commons.