Перейти к содержанию

Переполнение буфера в Symantec


Рекомендуемые сообщения

Евгений Малинин
Опубликовано

Программа:

Symantec Data Loss Prevention 7.x

Symantec Data Loss Prevention 8.x

Symantec Data Loss Prevention Endpoint Agents 10.x

Symantec Data Loss Prevention Endpoint Agents 8.x

Symantec Data Loss Prevention Endpoint Agents 9.x

Symantec Data Loss Prevention Enforce/Detection Servers for Linux 10.x

Symantec Data Loss Prevention Enforce/Detection Servers for Linux 9.x

Symantec Data Loss Prevention Enforce/Detection Servers for Windows 10.x

Symantec Data Loss Prevention Enforce/Detection Servers for Windows 9.x

Symantec IM Manager 2007 8.x

Symantec Mail Security for Domino 7.x

Symantec Mail Security for Domino 8.x

Symantec Mail Security for Microsoft Exchange 6.x

Symantec Mail Security for SMTP 5.x

 

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в kvolefio.dll при обработке OLE файлов. Атакующий может передать специально сформированные файлы, что приведет к выполнению произвольного кода.

 

© http://www.xakep.ru/post/51385/default.asp

Опубликовано (изменено)

Если быть точнее, то эта уязвимость Autonomy KeyView kvolefio.dll buffer overflow

Во всех перечисленных продуктах данная уязвимость уже закрыта, так как Autonomy устранил ее в данной библиотеке.

Более подробно - http://www.symantec.com/business/security_...uid=20100304_00

Изменено пользователем mennen

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • linktab_new
      Автор linktab_new
      Защищает ли  "KasperskyInternetSecurity Защищённый браузер" буфер обмена (Ctrl+C; Ctrl+V) от шпионских программ в среде Windows 10?
    • Bercolitt
      Автор Bercolitt
      Из какого буфера удалена информация? Явно не из системного буфера обмена Windows, где хранятся данные в незашифрованном виде и могут быть считаны зловредом. Помещать мастер-пароль от хранилища KPM в буфер обмена небезопасно. Поэтому приходится хранить только часть пароля в файле, копировать из него в буфер, а из буфера вставлять в поле ввода мастер-пароля KPM и дополнять  символами, записанными на бумажке, через экранную клавиатуру.
    • Jamer
      Автор Jamer
      добрый. заметил, что при копировании длинных наборов (в данном случае АПИ , адреса кошельков)  вставляется из буфера эта запись, но внутри часть подменятся выражением "TRC20_Address", например.  qRaq6Y2QfVNdVXK03kkpuTRC20_Addresscxq5lmF5w. если дробить на мелкие части, то копировать и вставить можно. но целиком никак. помогите найти вражину. благодарю.
      FRST.txtAddition.txt
       
      Сообщение от модератора thyrex Перенесено из этой темы
    • Vladskiy
      Автор Vladskiy
      Добрый день.
      Настроил в задаче Синхронизация Windows Update только обновления Office 2013 (столкнулись с проблемой что без обновления определенное построение графиков из АИС выдает ошибку)
      Запустил данную задачу. На 99% повисев выдало ошибку 
       
      Generic db error: "1114, 'The table '__ttmp_wus_upd_obsolete_revision' is full' , LastStatement='CALL wus_mark_obsolete_revisions()'"  
      СУБД - MySQL
      Как победить ошибку?
    • Bercolitt
      Автор Bercolitt
      Разбиваю длинный, сложный мастер-ключ на части и храню их в разных файлах и в бумажной записной книжке. Перед вводом пароля данные из этих файлов собираю в буфере обмена, вставляю в поле ввода KPM, а затем дописываю из записной книжки в нужную позицию с экранной клавиатуры Kaspersky. После разблокировки хранилища приходит сообщение, что буфер обмена очищен. Проверяю использованный буфер обмена и вижу, что никакой очистки не произошло. Нужно чистить вручную .
×
×
  • Создать...