Compania de securitate Symantec a avertizat asupra existenţei unui nou bot care exploatează mai multe deficienţe vechi de mai multe luni, inclusiv una din motorul de scanare antivirus al companiei şi a anunţat că cel puţin un atac bazat pe aceste deficienţe se desfăşoară în prezent.
Bot-ul, numit Spybot.acyr, include exploit-uri pentru şapte vulnerabilităţi diferite, inclusiv cinci deficienţe deja remediate din Microsoft Windows şi una din produsele antivirus ale Symantec. Bug-ul Symantec a fost anunţat şi remediat în luna mai.
Din cele cinci vulnerabilităţi Microsoft exploatate de Spybot.acyr, cea mai veche datează din 2003, iar cea mai recentă a fost anunţată în august 2006. Toate aceste deficienţe au fost remediate prin patch-uri de securitate.
"În prezent, observăm o creştere a traficului pe portul 2967, cu activitatea doar pe domeniul.edu", a avertizat Symantec marţi. "Conform informaţiilor noastre însă, impactul atacului este minim până la această oră".
SANS Institute Internet Storm Center a observat de asemenea o creştere a traficului pe portul în cauză, care este utilizat de Symantec AntiVirus Corporate Edition.
Symantec le-a recomandat utilizatorului programului Symantec AntiVirus Corporate Edition să blocheze portul 2967 în cazul în care nu îşi pot aplica imediat patch-ul de securitate.
Deficienţe Symantec şi Microsoft, exploatate de un bot
LIBERTATEA.RO
Acelaşi subiect pe REALITATEA.NET
Alte articole din TEHNOLOGIE
25 Mai, 13:39
25 Mai, 12:20
24 Mai, 16:10







Strategy & Technology PUBLYO
Marketing & Sales Q2M