DevSecOps

29 jun, 2016

Atualização corrige graves falhas no Norton Antivirus

Publicidade

Após a descoberta de uma falha crítica em seus produtos, a Symantec liberou  hoje (29/06) uma grande atualização para o seu antivírus Norton. A recomendação é para que os usuários realizem o update manualmente, caso isso não seja feito de forma automática pelo sistema.

Segundo Tavis Ormandy, quem descobriu a vulnerabilidade, o problema está em um sistema utilizado pela Symantec para lidar com a entrada e saída de dados e arquivos do computador. Sendo assim, ele já é avaliado pelo software e age, justamente, para abrir uma porta, permitindo invasões e o roubo de dados, situações extremamente graves levando-se em conta que, cada vez mais, os usuários dos antivírus da Norton se encontram no mercado corporativo.

[awprm urls=https://imasters.com.br/noticia/pesquisadores-brasileiros-afirmam-que-antivirus-e-criptografia-contem-falhas-primarias/]

As falhas afetam produtos da fabricante tanto no Windows quanto no Mac e estariam relacionadas ao uso de bibliotecas de código aberto que estariam há sete anos sem atualização.

A falha foi descoberta no Projeto Zero Day do Google, que dá 90 dias para a empresa solucionar e problema e divulgar uam atualização. Ainda assim, a recomendação é que todos os usuários verifiquem manualmente seus sistemas, mesmo que o update automático esteja ativado, de forma a se certificar de que a correção efetivamente foi instalada.