 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 24 novembre 2004
No CERTA-2004-AVI-380 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité de
l'antivirus F-Secure
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-380 |
| Titre |
Vulnérabilité de
l'antivirus F-Secure |
| Date de la première
version |
24 novembre 2004 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité F-Secure FSC-2004-3 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Contournement de la politique de sécurité.
- F-Secure Anti-Virus for Workstation version 5.43 et
versions précédentes ;
- F-Secure Anti-Virus for Windows Servers version 5.50 et
versions précédentes ;
- F-Secure Anti-Virus for MIMEsweeper version 5.50 et
versions précédentes ;
- F-Secure Anti-Virus Client Security version 5.55 et
versions précédentes ;
- F-Secure Anti-Virus for MS Exchange version 6.31 et
versions précédentes ;
- F-Secure Anti-Virus for MS Exchange version 6.01 et
versions précédentes ;
- F-Secure Internet Gatekeeper version 6.41 et versions
précédentes ;
- F-Secure Anti-Virus for Firewalls version 6.20 et
versions précédentes ;
- F-Secure Internet Security 2004 et 2005 ;
- F-Secure Anti-Virus 2004 et 2005 ;
- F-Secure Personal Express version 5.00 et versions
précédentes ;
- F-Secure Anti-Virus for Linux Workstations version 4.52
et versions précédentes ;
- F-Secure Anti-Virus for Linux Servers version 4.61 et
versions précédentes ;
- F-Secure Anti-Virus for Linux Gateways version 4.61 et
versions précédentes ;
- F-Secure Anti-Virus for Samba Servers version 4.60 et
versions précédentes ;
- F-Secure Anti-Virus Linux Client Security version 5.00 et
versions précédentes ;
- F-Secure Anti-Virus Linux Server Security version 5.00 et
versions précédentes ;
- F-Secure Internet Gatekeeper for Linux version 2.06 et
versions précédentes.
Une vulnérabilité dans le traitement des archives
au format ZIP permet à un programme malicieux, contenu
à l'intérieur d'une archive au format ZIP
habilement constituée, de ne pas être
analysé et détecté.
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
Documentation).
- 24 novembre 2004
- version initiale.
CERTA
2012-01-04
|
 |