Er is een ernstige kwetsbaarheid gedetecteerd in Symantec Antivirus-producten

Symantec Corporation (algemeen bekend als Symantec) is een Amerikaans technologiebedrijf met hoofdkantoor in Mountain View, CaliforniĆ«, Verenigde Staten. Het bedrijf produceert software voor beveiliging, opslag, back-up en beschikbaarheid – en biedt professionele diensten ter ondersteuning van zijn software. Onlangs is er een ernstige kwetsbaarheid ontdekt in de Anti-Virus Engine (AVE).

Er is een ernstige kwetsbaarheid gedetecteerd in Symantec Antivirus-producten

[dropcap]EEN[/dropcap] beveiligingsonderzoeker van het Google Project Zero Tavis Ormandy heeft een zeer kritieke kwetsbaarheid ontdekt in de Symantec Antivirus Engine (AVE), waardoor een aanvaller geheugenbeschadiging kan veroorzaken en een aanvaller het slachtoffer ook een e-mail kan sturen met een speciaal vervaardigd bestand of een link ernaar toe en voer de willekeurige code op afstand uit.

CVE-2016-2208 Een kwetsbaarheid met betrekking tot de manier waarop AVE uitvoerbare bestanden parseert die zijn gecomprimeerd met ASPack-software. Het probleem treft een aantal Symantec en Norton, waaronder Symantec Endpoint Antivirus, Norton Antivirus, Symantec Email Security en de Symantec Scan Engine.

Zoals de Symantec Corporation zei in haar advies over de kwestie, genaamd CVE-2016-2208. “Er is geen gebruikersinteractie vereist om het ontleden van het misvormde bestand te activeren.”

Beveiligingsonderzoeker van het Google Project Zero Tavis Ormandy zei: “Voor Linux, OS X en andere Unix-achtige systemen resulteert de exploit in een externe heap-overflow als root in het Symantec- of Norton-proces, en op Windows resulteert dit in kernel geheugencorruptie, omdat de scan-engine in de kernel wordt geladen (wtf!!!), waardoor dit een kwetsbaarheid voor geheugenbeschadiging op afstand van ring0 is – dit is ongeveer zo erg als het maar kan zijn “.

Toen Tavis Ormandy probeerde Symantec te informeren over de uitvoering van de code op het niveau van de kernel als root, veroorzaakte dit een toegangsfout in het geheugen, wat in de meeste gevallen leidt tot een onmiddellijke crash van het systeem. Voor de exploitatie hoeft het alleen een speciaal vervaardigd bestand te verzenden en is er geen verdere actie vereist. Symantec Mail-server is buiten gebruik zodra het product van het bedrijf het bestand met de door PoC ontworpen onderzoekscode uitpakt.

De beveiligingsonderzoeker van het Google Project Zero Tavis Ormandy legde uit: “Dit is een kwetsbaarheid voor het uitvoeren van externe code. Omdat Symantec een filterstuurprogramma gebruikt om alle systeem-I/O te onderscheppen, volstaat het om een ​​bestand naar een slachtoffer te e-mailen of een link te sturen om het te misbruikenā€.

Nieuwste artikelen

Gerelateerde artikelen