Уязвимость в антивирусе Symantec

В антивирусном ПО Symantec - Symantec Anti Virus Corporate Edition обнаружена уязвимость (проверена в версиях 9.0.1.x, 9.0.4.x). Как пишет автор обнаруженной уязвимости, им была обнаружена довольно неприятная особенность этого продукта. Как известно, обновление антивирусных баз может производиться как с сервера LiveUpdate компании, так и из внутреннего корпоративного сервера, скачивающего обновления этого же сервера. При этом такая информация для доступа к серверу, как IP-адрес сервера, логин, пароль и пр. вводятся пользователем и сохраняются в зашифрованном виде в файле C:Documents and SettingsAll UsersApplication DataSymantecLiveUpdateSettings.LiveUpdate. Однако в файле C:Documents and SettingsAll UsersApplication DataSymantecLiveUpdateLog.Liveupdate, который формируется при проведении обновления информация сохраняется в незашифрованном виде. Так как доступ к этому файлу могут иметь все пользователи сервера, последствия подобной уязвимости очевидны. Компания Symantec сейчас работает над обновлением.

Описание на SecurityFocus: http://www.securityfocus.com/archive/1/409655/30/0/threaded
Категория: Безопасность Публикация: 04-09-2005 Источник: bugtraq.ru
Администрация: Email: admin@87937.com, ICQ UINs 20-60-161; 328-351-214;
Дизайн студия «Ансэл» www.unsel.com | Под управлением «CMS Ансэл»
Любое копирование материала, только при разрешении администрации портала.