Symantec a oferit un remediu pentru o deficienţă care afecta produsele sale antivirus de o manieră care putea fi exploatată în atacuri cu viermi.

"Utilizatorii Symantec AntiVirus Corporate Edition şi Symantec Client Security sunt sfătuiţi să-şi aplice patch-urile cât mai repede posibil", a declarat Vincent Weafer, director la Symantec Security Response. "Cu toate acestea, nu sunt cunoscute încă atacuri care să exploateze deficienţa", a precizat Weafer.

Vulnerabilitatea a fost raportată iniţial săptămâna trecută, de către eEye Digital Security. Deficienţa, un buffer overflow exploatabil de la distanţă, i-ar putea permite unui atacator să ruleze cod maliţios pe un computer vulnerabil. Pentru că software-ul Symantec este utilizat pe scară largă, aceasta ar putea cauza mai probleme dacă deficienţa ar fi exploatată de un vierme.

Recunoscând necesitatea de a oferi un remediu cât mai urgent, Symantec a lucrat la elaborarea patch-ului şi în week-end, deşi a fost sărbătoare legală în Statele Unite. "Întrucât deficienţa a fost raportată în mod public, am intrat în starea de urgenţă şi am oferit patch-uri pentru produsele afectate", a declarat Weafer.

Symantec a finalizat patch-urile pentru versiunile în limba engleză ale produselor sale şi lucrează în prezent şi la cele pentru versiunile internaţionale. Produsele afectate de această problemă de securitate sunt Symantec AntiVirus Corporate Edition version 3.x şi Symantec Client Security version 10.x.