Google Project Zero研究員Tavis Ormandy在官方博客上報告了賽門鐵克/諾頓安全產品發現的可遠程利用的類蠕蟲高危漏洞。漏洞讓數以百萬計的消費者、小企業和大型機構面臨自我復制攻擊。根據賽門鐵克公布的安全公告, 受影響的產品多達25款,其中賽門鐵克企業級產品17款,諾頓消費者和小企業級產品8款。
Ormandy警告稱,漏洞非常容易利用,能在目標網絡內甚至互聯網范圍內病毒式擴散,它具有了蠕蟲病毒的特性。漏洞與賽門鐵克產品使用的解包器相關,在解析惡意文件包含的代碼時可能會導致內存崩潰、整數溢出或緩沖溢出。解包器直接工作在系統內核上,因此攻擊者可以利用漏洞控制整個系統。
Ormandy稱,賽門鐵克使用了過濾器驅動去攔截所有的系統I/O,只要向受害者發送文件或鏈接就足以觸發漏洞。受害者不需要打開文件或點擊鏈接,不需要任何交互。因為不需要交互就能利用,這個類蠕蟲漏洞潛在會對賽門鐵克和諾頓的用戶造成災難性后果。賽門鐵克或諾頓用戶最好盡快升級——或者卸載。賽門鐵克的產品不是唯一發現存在高危漏洞的安全產品。