Symantec Scan Engine, několik nových zranitelností
24.04.2006Symantec Scan Engine ve verzi 5.0 obsahuje tři nové zranitelnosti. První chyba se týká špatně provedené autentizace uživatele, který je přihlášen přes web. Druhá chyba může potenciálně způsobit útok typu man-in-the-middle diky statickému soukromému DSA klíči pro SSL komunikaci, který nemůže být uživatelem změněn a který se dá lehce získat. Poslední chyba umožní útočníkovi stáhnout z instalačního adresáře Symantec Scan Engine libovolný soubor. Opravy jsou k dispozici ve verzi 5.1, více viz. původní oznámení.
Zpět