Ejecución remota de código en Symantec Norton Internet Security
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Symantec Norton Internet Security 2004
Symantec Norton Internet Security 2004 Professional |
Descripción
|
Se ha descubierto una vulnerabilidad en Symantec Norton Internet Security 2004 y Symantec Norton Internet Security 2004 Professional. La vulnerabilidad reside en un componente ActiveX incluido con estos productos WrapNISUM y el método LaunchURL. La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante una página Web o un e-mail HTML especialmente diseñados, que hagan uso del método mencionado, que la víctima debe visitar. |
Solución
|
Symantec ha puesto a disposición de sus clientes una actualización disponible mediante Symantec LiveUpdate. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Symantec Security Advisory SYM04-005
http://securityresponse.symantec.com/avcenter/security/Content/2004.03.19.html
NGSSoftware Insight Security Research Advisory
http://www.nextgenss.com/advisories/nisrce.txt |