Symantec Norton Internet Securityに任意のコードが実行できる脆弱性

http://internet.watch.impress.co.jp/cda/news/2004/03/23/2522.html

攻撃者が細工を施したWebサイトやHTMLメールを作成した場合、ユーザーがこのWebサイトやHTMLメールを閲覧しただけで任意のコードを実行される可能性があるという。

 対象製品は、Norton Internet Security 2004およびNorton Internet Security 2004 Professional for WindowsSymantec Norton AntiSpam 2004の3製品。

つい先日BlackICEの脆弱性を標的にしたワームが出現したばかりというのに、今度はノートンが。

 同社によると、修正パッチは現在開発中であり、Norton Internet Security 2004/Professional for Windows用のパッチは4月8日から、Symantec Norton AntiSpam 2004用のパッチは4月19日より、LiveUpdateで提供すると発表している。

穴があるのはしょうがないとしても早急に塞げないというのは非常に問題ですね。