Symantec: falha grave que coloca seu PC em risco
Índice:
Hoje, a Symantec é uma empresa de software lendária dedicada a proteger nossos computadores contra vírus, malwares, spywares, hacks e outras informações que podemos encontrar na rede de redes. Sendo o desenvolvedor do Norton Antivirus e de outros softwares dedicados ao mesmo campo, é uma das empresas mais importantes do setor; portanto, uma falha na segurança de seus produtos pode criar muitos problemas.
A Symantec é desenvolvedora do Norton Antivirus
Acontece que o pesquisador Tavis Ormandy, que trabalha no Zero Project do Google, descobriu uma falha grave de segurança no mecanismo antivírus que a Symantec usa em seus aplicativos, incluindo o Norton Antivirus, e que põe em risco todos os computadores que usam software da Symantec.
Como explica o pesquisador Tavos Ormandy, o problema se originou na maneira como alguns dados chegaram ao mecanismo de busca do antivírus da Symantec em diferentes situações, de forma que causaram um estouro no buffer, deixando o computador completamente exposto para que um atacante tira proveito disso.
Tela azul no Symantec Antivirus
Na imagem acima dessas linhas, você pode ver que o buffer está cheio com a clássica "tela azul da morte", que pode ser usada por qualquer pessoa para obter privilégios de root e executar código malicioso no computador afetado. Esse problema de segurança foi identificado com o código CVE-2016-2208 e afeta os sistemas Windows, Mac e Linux.
Felizmente, Tavis Ormandy tem sido uma boa pessoa e alertou a Symantec sobre essa falha de segurança, que afeta aplicativos como o Norton Antivirus, EndPoint Antivirus e Scan Engine, entre outros.
A Symantec relatou que a falha de segurança foi corrigida na versão mais recente do mecanismo de pesquisa v20151.1.1.4, onde o problema já foi resolvido e pode ser baixado no LiveUpdate, eles recomendam a atualização o mais rápido possível.
Por fim, Ormandy comentou que existem outras falhas menos graves que foram detectadas e que a empresa está trabalhando nelas para suas próximas atualizações.
Vulnerabilidade coloca em risco teclados e mouses sem fio da Logitech
Uma vulnerabilidade coloca em risco teclados e ratos sem fio da Logitech. Saiba mais sobre esta falha do dispositivo.
O Twitter corrige um bug que coloca em risco dados pessoais
O Twitter corrige um bug que coloca em risco dados pessoais. Saiba mais sobre a falha de segurança na rede social.
Uma falha de segurança coloca os processadores Intel em risco
Uma violação de segurança coloca os processadores Intel em risco. Saiba mais sobre essa falha de segurança descoberta.