這兩個安全漏洞涉及賽門鐵克公司多個產品,包括Norton 360 1.0版、Norton Antivirus 2006-2008系列、Norton Internet Security 2006-2008系列以及Norton System Works 2006-2008系列,值得注意的是以上存在安全漏洞的產品均屬于Windows平臺。而諾頓其他產品,如Norton 360 2.0版、Norton Antivirus(Mac平臺)、Norton Internet Security(Mac平臺)、Norton個人防火墻(Mac平臺)以及Norton Smartphone Security(Windows平臺)均不在影響之列。
日前,賽門鐵克已確認以上一些產品存在安全漏洞,該公司給出了相關信息:
1.第一個安全漏洞與堆棧緩沖區溢出有關,成功利用該漏洞將允許攻擊者在用戶的瀏覽器中執行任意代碼。不過要利用這一漏洞,還得成功引誘用戶訪問惡意站點才行。
2.第二個是與查找并運行自動修復工具的處理進程有關,屬于設計上的錯誤。如果成功利用該漏洞,攻擊者可以從遠程共享下載并執行相關代碼。不過,要利用該漏洞,目標機器還必須允許通過WebDav或者SMB連接到遠程共享。
為了避免用戶遭受不必要的損失,賽門鐵克公司建議相關用戶進入頁面查詢相關信息。