國家資通安全會報 技術服務中心

漏洞/資安訊息通告

發佈編號

ICST-ANA-2007-0001

發佈日期

2007/01/23

事件類型

軟體漏洞

發現時間

2007/01/22

通告名稱

Symantec Client Security 3.x 與AntiVirus 10.x 漏洞修補通知

內容說明

技服中心發現部份 Spybot 惡意程式會對Symantec Client Security(SCS) 3.x 與AntiVirus(SAV) 10.x 漏洞進行攻擊,且此漏洞無法利用 Symantec 產品之自動更新功能進行修補,技服中心提醒使用 Symantec Client Security 3.x 與AntiVirus 10.x 的使用單位,應立即手動下載漏洞修補程式並進行安裝。

安裝注意事項如下:

1.Symantec Client Security與AntiVirus 的安全修正程式不同,請勿混用。

2.此漏洞只影響新版 Symantec Client Security(SCS) 3.x 與AntiVirus(SAV) 10.x,舊版的 SAV 8.x/9.x ,SCS 2.x 則不受影響。

3.SAV 使用者在安裝更新前,請先確認使用的 SAV 版本為 10.0.x 或 10.1.x,再下載相對應的修補程式版本。SAV 版本可從右下角黃色盾牌的下拉式選單,選「輔助說明」,再選「關於Symantec 防毒」,即可看到版本資訊。

4. SAV 使用者在安裝更新前,請先確認使用的 SCS 版本為3.0.x 或 3.1.x,再下載相對應的修補程式版本。

影響平台

Symantec Client Security 3.x 與 Symantec AntiVirus 10.x

影響等級

建議措施

建議 Symantec Client Security 3.x 與 Symantec AntiVirus 10.x 使用者儘速安裝修補程式。

參考資料

[1] SYM06-010 修補程式:

http://service1.symantec.com/SUPPORT/INTER/ent-securitytraditionalchinesekb.nsf/0/8a05639cb11319ef8825718700829897?OpenDocument&seg=en&lg=zh&ct=tw

此類通告發送對象為通報應變網站登記之資安聯絡人。若貴 單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴 單位之資安聯絡人但非本事件之處理人員,請協助將此通告告知相關處理人員。

 

如果您對此通告的內容有疑問或有關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。

國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)

地 址: 台北市富陽街116號

聯絡電話: 02-27339922

傳真電話: 02-27331655

電子郵件信箱: service@icst.org.tw