Symantec anunció una falla crítica en el lenguaje de programación ActiveX del antivirus de Norton.
La anomalía en dos de los controles ActiveX, permite que atacantes logren correr software no autorizado en los equipos de las víctimas.
El problema fue calificado como muy crítico por Symantec.
Se trata de un error de validación de entrada, el antivirus Norton no revisó convenientemente la información recibida, afectando a los usuarios de las versiones del 2006, Norton Internet Security y Norton System Works y también a la edición Anti Spyware.
Symantec ya posee parche para solucionar esta vulnerabilidad.
