NetScreen 5GT, XSS
01.07.2004Pokud uživatel stahuje soubory z Internetu pomocí webového prohlížeče antivirový software produktu prohledává obsah souboru. Pokud se jedná a zip archív, analyzují se jednotlivé soubory v něm obsažené. V případě nalezení viru je uživatel varován. Upozornění obsahuje mimo jiné i jméno infikovaného souboru z archivu. Útočník může zákeřnou úpravou zip archivu obsahujícího infikovaný soubor provést cross-site scriptingu útok. Postiženy jsou verze Juniper Networks NetScreen 5GT Firewally s AV 5.0.0r1 - 5.0.0r7. Záplata je k dispozici. Více viz oznámení výrobce.
Zpět