Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
||
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[3.140.188.16] |
|
Сообщ.
#1
,
|
|
|
Ссылка: http://safe.cnews.ru/news/line/index.shtml?2007/05/24/251713
В антивирусе NOD32 версий до 2.70.37.0 включительно обнаружены две уязвимости, заставляющие его выполнять произвольный код при определенных условиях, ... if (!count_59392){ var image=new Image(); var rnd=Math.round(Math.random()*1000000); image.src="http://count.rbc.ru/banner.gif?sid=cnews_safe_left.default.20070518172436.59392&lid=cnews_safe_left&id=59392&rnd="+rnd; var count_59392=1;} Читайте также: «Акибанк» укрепляет ИБ вместе с Eset NOD32 Червь для Yahoo IM «выдает себя» за антивирус BitDefender В антивирусе NOD32 версий до 2.70.37.0 включительно обнаружены две уязвимости, заставляющие его выполнять произвольный код при определённых условиях, сообщает Heise-security.co.uk. Как сообщили в списке рассылки Bugtraq, две ошибки переполнения буфера срабатывают при лечении, удалении или перемещении файлов в директорию с длинным именем. Вредоносный код при этом необходимо записать как часть названия директории в формате Unicode. Уязвимость, тем не менее, довольно сложно эксплуатировать, однако специалисты утверждают, что работающий эксплоит уже создан. Компания Eset, разработчик антивируса, выпустила обновление, которое доступно для автоматической загрузки. |