國家資通安全會報 技術服務中心
漏洞/資安訊息通告
|       發佈編號  |            ICST-ANA-2007-0001  |             發佈日期  |            2007/01/23  |     
|       事件類型  |            軟體漏洞  |             發現時間  |            2007/01/22  |     
|       通告名稱  |            Symantec Client Security 3.x 與AntiVirus 10.x 漏洞修補通知  |     ||
|       內容說明  |           技服中心發現部份 Spybot 惡意程式會對Symantec Client Security(SCS) 3.x 與AntiVirus(SAV) 10.x 漏洞進行攻擊,且此漏洞無法利用 Symantec 產品之自動更新功能進行修補,技服中心提醒使用 Symantec Client Security 3.x 與AntiVirus 10.x 的使用單位,應立即手動下載漏洞修補程式並進行安裝。
 
 安裝注意事項如下: 1.Symantec Client Security與AntiVirus 的安全修正程式不同,請勿混用。 2.此漏洞只影響新版 Symantec Client Security(SCS) 3.x 與AntiVirus(SAV) 10.x,舊版的 SAV 8.x/9.x ,SCS 2.x 則不受影響。 3.SAV 使用者在安裝更新前,請先確認使用的 SAV 版本為 10.0.x 或 10.1.x,再下載相對應的修補程式版本。SAV 版本可從右下角黃色盾牌的下拉式選單,選「輔助說明」,再選「關於Symantec 防毒」,即可看到版本資訊。 4. SAV 使用者在安裝更新前,請先確認使用的 SCS 版本為3.0.x 或 3.1.x,再下載相對應的修補程式版本。 
  |     ||
|       影響平台  |            Symantec Client Security 3.x 與 Symantec AntiVirus 10.x  |     ||
|       影響等級  |            高  |     ||
|       建議措施  |            建議 Symantec Client Security 3.x 與 Symantec AntiVirus 10.x 使用者儘速安裝修補程式。  |     ||
|       參考資料  |                 [1] SYM06-010 修補程式: 
 http://service1.symantec.com/SUPPORT/INTER/ent-securitytraditionalchinesekb.nsf/0/8a05639cb11319ef8825718700829897?OpenDocument&seg=en&lg=zh&ct=tw
        |     ||
|             此類通告發送對象為通報應變網站登記之資安聯絡人。若貴  單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴  單位之資安聯絡人但非本事件之處理人員,請協助將此通告告知相關處理人員。 
 
    
如果您對此通告的內容有疑問或有關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。 
國家資通安全會報 技術服務中心 (http://www.icst.org.tw/) 
地    址: 台北市富陽街116號 
聯絡電話: 02-27339922 
傳真電話: 02-27331655 
電子郵件信箱: service@icst.org.tw 
 
    
       |    |||