BLOODHOUND.158 explota vulnerabilidades de productos de Symantec al ejecutar archivos RAR y CAB. 

© Jorge Machado  Lima-Perú

Bloodhound/Exploit.158

Bloodhound/Exploit.158 identifica un método heurísitico para vulnerabilidades detectadas en archivos comprimidos con extensiones .RAR y .CAB que permitirían ejecutar códigos arbitarios en forma remota en la mayoría de software de Symantec.

Estas vulnerabilidades fueron descubiertas por 3Com Zero-Day Initiative, de acuerdo a Secuirty Focus:

http://www.securityfocus.com/bid/24282

Winrar es un utilitario producido por RARLAB, que comprime archivos con extensión .RAR:

http://www.rarlab.com/

La extesión CAB es el método nativo de compresión de archivos de Microsoft, usado en los instaladores de sus sistemas y aplicaciones.

Sistemas operativos afectados: Windows 95/98/Me/NT/2000/XP y Server 2003

Productos de Symantec afectados:

PER ANTIVIRUS® publica este Boletín de Seguridad para prevención de los usuarios de los productos de Symantec afectados y que de acuerdo al fabricante, estará publicando sus actualizacciones a partir del 25 de Julio del 2007. Se recomienda desactivar cualquiera de estos productos al instalar sistemas o programas con las extensiones .RAR o .CAB, si se está conectado a Internet.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS