Categories: SeguridadVirus

Cross-Site Scripting en Symantec Web Security

Según la propia Symantec, este producto protege el gateway HTTP/FTP de

una organización contra virus y otras amenazas para brindar un acceso a

Internet seguro y productivo. Symantec Web Security usa las tecnologías

escalables e integradas de filtrado de contenidos y protección antivirus

que Symantec desarrolla y soporta para realizar análisis simultáneos de

virus y contenido de Web.

La vulnerabilidad, se debe a la

falta de una validación correcta de las entradas de las páginas

bloqueadas por defecto devueltas a los clientes. Un atacante podría

incluir scripts maliciosos en la URL, con lo que el cliente los

ejecutará en el contexto del sitio especificado en dicha URL en el caso

de que haya sido bloqueada por el programa.

La vulnerabilidad

está confirmada en las versiones 2.5, 3.0.0 y 3.0.1 (con build anterior

al 62 en esta última).

Se recomienda actualizar a la versión

3.0.1 build 62, aunque el programa puede configurarse para que en las

respuestas de los bloqueos no se incluya la URL, por lo que este

procedimiento puede usarse como medida preventiva.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Canalys detectó una caída del mercado ‘smartphone’Canalys detectó una caída del mercado ‘smartphone’

Canalys detectó una caída del mercado ‘smartphone’

La consultora explica que muchos vendedores redujeron sus objetivos en el segundo trimestre para "evitar…

1 día ago
Ya está disponible en modo preview Microsoft Sentinel data lakeYa está disponible en modo preview Microsoft Sentinel data lake

Ya está disponible en modo preview Microsoft Sentinel data lake

Este repositorio potencia la inteligencia artificial agéntica y unifica todas las señales de seguridad, tanto…

1 día ago
5 empleos que nacen con la IA5 empleos que nacen con la IA

5 empleos que nacen con la IA

Desde creadores de experiencia de usuario a especialistas en hiperautomatización, son varios los perfiles que…

1 día ago

Las consecuencias imprevistas de la ley DORA

Estrés, problemas de presupuesto y a nivel de innovación están impactando a los miembros de…

1 día ago

El avance de la IA enfrenta una brecha informativa

El 71 % de los españoles en edad laboral considera que no recibe demasiada información…

1 día ago

Silicon Pulse: Titulares de la semana T3E22

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

2 días ago