Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

シマンテックのNorton Internet Securityに脆弱性

シマンテックは、同社のセキュリティ製品「Norton Internet Security」に深刻なサービス拒否の脆弱性があると発表した。攻撃者がこの脆弱性を元に攻撃した場合、システムが動作不能に陥る可能性があるという。

攻撃者は、脆弱性に対し、特別に細工した TCP パケット攻撃を仕掛けることにより、完全に稼動停止に陥れることが可能。問題が発生した場合は、システムを再起動しないと解決できない。

影響を受けるコンポーネントは以下の通り。シマンテックでは、修正パッチを開発し、LiveUpdate および テクニカルサポートを通じて配布している。

Symantec Norton Internet Security/ Professional 2003, 2004
Symantec Norton Personal Firewall 2003, 2004
Symantec Client Firewall 5.01, 5.1.1 (英語版にのみ)
Symantec Client Security 1.0, 1.1 (英語版にのみ)

(Security NEXT - 2004/04/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

公開講座申込者向けの事前メールで誤送信 - 島根県立大
小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
フィッシングURLが約4割減 - リンク使い回しも影響
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認