Критическая уязвимость в Norton: удаленное выполнение кода
Успешная эксплуатация уязвимости была возможна при успешном «заманивании» пользователя на специально сформированную веб-страницу. Проверка этой веб-страницы вызывала переполнение буфера в функциях Get() и Set(), используемых ISAlertDataCOM через DLL ISLALERT.DLL, утверждает компания. Сообщений от пострадавших пока не поступало.
Уязвимость нашли специалисты центра экстренного реагирования на компьютерные угрозы US-CERT.