BLOODHOUND.160 explota vulnerabilidad de archivo de Control ActiveX de algunos productos de Symantec. 

© Jorge Machado  Lima-Perú

Bloodhound/Exploit.160

Bloodhound/Exploit.160 identifica un método heurísitico para la vulnerabilidad altamente crítica, detectada en el archivo NAVCOMUI.DLL del Código de Control ActiveX de productos de Norton Symantec, que permitirían a instrusos ejecutar códigos arbitrarios en forma remota.

El exploit es accionado por un archivo HTML exprofesamente programado para aprovechar esta vulnerabilidad al visitar determinados sitios web.

Sistemas operativos afectados: Windows 95/98/Me/NT/2000/XP/Vista y Server 2003

Productos de Symantec afectados:

PER ANTIVIRUS® publica este Boletín de Seguridad para prevención de los usuarios de estos productos sin la intención de desprestigiarlos. Se recomienda visitar su página web para descargar las correspondientes actualizaciones.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS