Software

Symantec: Fallo grave que pone en riesgo tu PC

Symantec es a día de hoy una legendaria compañía de software dedicada a proteger nuestras computadoras de virus, malwares, spywares, hackeos y demás lindezas que podremos encontrarnos en la red de redes. Siendo la desarrolladora de Norton Antivirus y otros softwares dedicadas al mismo rubro, es una de las compañías mas importantes en el sector, por lo que un fallo en la seguridad de sus productos podría crear muchos problemas.

Symantec es la desarrolladora de Norton Antivirus

Resulta que el investigador Tavis Ormandy, que trabaja en el Proyecto Zero de Google, ha descubierto un grave fallo en la seguridad del motor antivirus que utiliza Symantec en sus aplicaciones, incluida Norton Antivirus, y que pone en riesgo todas las computadoras que usen softwares de Symantec.

Te recomendamos la lectura  de nuestros tutoriales sobre informática.

Según explica el investigador Tavos Ormandy, el problema se originaba en el modo en el que algunos datos llegaban en diferentes situaciones al motor de búsqueda del antivirus de Symantec, de tal manera que provocaban un desbordamiento en el búfer, quedando la computadora completamente expuesta para que un atacante lo aproveche.

Pantallazo azul en Antivirus de Symantec

En la imagen por encima de estas líneas se puede ver ese desbordamiento en el buffer con el clásico »pantallazo azul de la muerte», que puede ser aprovechado por cualquier para obtener privilegios root y ejecutar código malicioso en el equipo afectado. Este problema de seguridad ha sido identificado con el código CVE-2016-2208 y afecta tanto a sistemas Windows, Mac y Linux.

Afortunadamente Tavis Ormandy ha sido buena persona y advirtió a Symantec sobre este fallo de seguridad, que afecta a aplicaciones como Norton Antivirus, EndPoint Antivirus y Scan Engine, entre otros.

Symantec ha comunicado que el fallo de seguridad fue solucionado en la última versión de su motor de búsqueda v20151.1.1.4 donde ya está solucionado el problema y que se puede descargar a través de LiveUpdate, recomiendan encarecidamente actualizar lo antes posible.
Por último, Ormandy ha comentado que hay otros fallos menos graves que han sido detectados y que la compañia está trabajando en ellos para sus próximas actualizaciones.

Recent Posts

  • Reviews

AMD Ryzen Threadripper 7970X Review en Español (Análisis completo)

Hemos tenido la oportunidad de probar las dos CPU HEDT más potentes en la actualidad,…

13 horas atrás
  • NAS

QNAP presenta la beta de QTS 5.2 con Security Center

QNAP ha presentado hoy la beta del sistema operativo para NAS QTS 5.2, que incluye Security…

13 horas atrás
  • Placas base

Intel Baseline Profile y cómo una placa ASUS o GIGABYTE da más o menos FPS

Intel Baseline Profile se puede activar en la BIOS y el no establecer un límite…

17 horas atrás