Engadget รายงานข่าวว่า Tavis Ormandy พนักงานของ Google ตรวจพบช่องโหว่ memory buffer overflow ในเอนจินสแกนไวรัสของ Symantec ซึ่งจะเกิดขึ้นต่อเมื่อตัวเอนจินไปสแกนไฟล์บีบอัดที่ภายในมีไฟล์ที่รันได้ (executable) ซึ่งจะทำให้เข้าถึงสิทธิในการใช้งานระดับสูงเพื่อเข้าถึงระบบปฏิบัติการได้ และได้นำช่องโหว่ดังกล่าวนี้เข้าโครงการ Project Zero ด้วย
ช่องโหว่ดังกล่าวนี้มีอันตรายที่รุนแรง เพราะผู้ที่ตกเป็นเหยื่อไม่จำเป็นต้องเปิดอ่านแม้กระทั่งอีเมล ขอเพียงแค่ตัวเอนจินสแกนไวรัสทำการสแกนอีเมลเราเท่านั้นก็สามารถทำงานได้ ช่องโหว่นี้กระทบกับผลิตภัณฑ์ Symantec ที่ใช้เอนจินสแกนไวรัสทุกระบบปฏิบัติการทั้ง Linux, Mac และ Windows (ช่องโหว่ดังกล่าวได้คะแนน 9.4 บน CVSS v2 และ 9.1 บน CVSS V3)
ข่าวดีก็คือ Symantec รีบออกอัพเดตตัวแก้ไขมาแล้ว ใครที่ใช้งานผลิตภัณฑ์ที่มีเอนจินดังกล่าวแนะนำให้รีบอัพเดตโดยทันทีครับ
ที่มา - Project Zero ผ่าน Engadget, Symantec
Comments
ใช้ Norton Security อยู่ยังไม่มีอัพเดทใดๆ มาเลยครับ
oxygen2.me, panithi's blog
Device: HP Zbook, iPad Pro, iPhone 15PM, iPhone 16+, Nothing Phone 1