Det har nu visat sig att de flesta av Symantecs säkerhetsprogram för konsumenter innehåller en bugg som gör att datorn är öppen för attacker. Bland de drabbade programmen finns bland annat säkerhetspaketet Norton 360.

Problemet finns i activex-kontrollen SymAData.dll som innehåller två olika sårbarheter. De gör att en hackare kan utnyttja den inloggade användarens konto för att exekvera farlig kod. Det förutsätter dock att användaren luras till en särskilt preparerad sajt.

Symantec har erkänt att buggen finns och bekräftar att Windowsversionerna av Norton AntiVirus 2006-2008, Norton Internet Security 2006-2008, Norton SystemWorks 2006-2008 och Norton 360 version 1.0 är drabbade.

I och med att den som vill utnyttja säkerhetshålet måste locka användaren till en sajt som ser ut att vara en säker Symantec-sajt och sedan föra över skadlig kod, anser Symantec att det inte är särskilt stor risk att någon användare ska råka ut för detta.

Det finns numera en fix som gör att säkerhetsproblemet försvinner. Den kan laddas ner här.

Källa: PC World