Pour gérer vos consentements :
Categories: Sécurité

Failles chez les spécialistes de la… sécurité, F-Secure aussi

F-Secure a fait état d’une faille sur plusieurs de ses produits anti-virus. C’est l’éditeur lui-même qui le révèle. Ceci démontre une nouvelle fois que les experts en sécurité ne sont pas exempts de faiblesses, plus ou moins sérieuses, comme ce fut récemment le cas pour Symantec (

lire nos articles). La vulnérabilité peut être exploitée à distance afin de « crasher » le programme anti-virus. Une mauvaise manipulation sur certaines archives LHA et le module en vérifiant le contenu entraîne une saturation de la mémoire tampon (buffer overflow) et provoque des interruptions avec déni de service.

Les différentes versions incriminées

Toutes les plates-formes sur lesquelles fonctionnent les versions de cet anti-virus fragilisé assument un risque, dont l’échelle varie de moyen à critique. Les ‘patchs’ sont proposés sur le site de l’éditeur, https://www.f-secure.com/security/fsc-2004-1.shtml.

Par ‘plusieurs de ses produits anti-virus‘ il faut entendre : F-Secure Anti-Virus pour Workstation 5.42 et suivants F-Secure Anti-Virus pour Windows Servers 5.42 et suivants F-Secure Anti-Virus pour MIMEsweeper 5.42 et suivants F-Secure Anti-Virus Client Security 5.52 et suivants F-Secure Anti-Virus pour MS Exchange 6.21 et suivants F-Secure Internet Gatekeeper 6.32 et suivants F-Secure for Firewalls 6.20 et suivants F-Secure Internet Security 2004 et suivants F-Secure Anti-Virus 2004 et suivants Solutions basées sur F-Secure Personal Express 4.5x, 4.6x et 4.7x F-Secure Anti-Virus pour Linux Workstations 4.52 et suivants F-Secure Anti-Virus pour Linux Servers 4.52 et suivants F-Secure Anti-Virus pour Linux Gateways 4.52 et suivants F-Secure Anti-Virus pour Samba Servers 4.60

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

2 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

4 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

4 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago