Norman Antivirus における HTML ドキュメント内のマルウェア検出を回避される脆弱性
| Title |
Norman Antivirus における HTML ドキュメント内のマルウェア検出を回避される脆弱性
|
| Summary |
Norman Antivirus は、Internet Explorer 6 または 7 が使用されている際、HTML ドキュメント内のマルウェア検出を回避される脆弱性が存在します。 (例: CVE-2006-5745 エクスプロイトを含むドキュメントなど)
|
| Possible impacts |
第三者により、MZ ヘッダ最初に配置されることで、および (1) 拡張子無し、(2) .txt 拡張子、または (3) .jpg 拡張子を持つファイル名に変更されることで、HTML ドキュメント内のマルウェア検出を回避される可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
Dec. 12, 2008, midnight |
| Registration Date |
Sept. 25, 2012, 5:17 p.m. |
| Last Update |
Sept. 25, 2012, 5:17 p.m. |
|
CVSS2.0 : 危険
|
| Score |
9.3
|
| Vector |
AV:N/AC:M/Au:N/C:C/I:C/A:C |
Affected System
| Norman |
|
Norman Antivirus 5.80.02
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2008-5535
| Summary |
Norman Antivirus 5.80.02, when Internet Explorer 6 or 7 is used, allows remote attackers to bypass detection of malware in an HTML document by placing an MZ header (aka "EXE info") at the beginning, and modifying the filename to have (1) no extension, (2) a .txt extension, or (3) a .jpg extension, as demonstrated by a document containing a CVE-2006-5745 exploit.
|
| Summary |
Norman Antivirus v5.80.02, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg, como lo demuestra un documento que contiene un exploit CVE-2006-5745.
|
| Publication Date |
Dec. 13, 2008, 3:30 a.m. |
| Registration Date |
Jan. 29, 2021, 1:46 p.m. |
| Last Update |
April 23, 2026, 9:35 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:norman:norman_antivirus_\&_antispyware:5.80.02:*:*:*:*:*:*:* |
|
|
|
|
| Configuration2 |
or higher |
or less |
more than |
less than |
Related information, measures and tools
Common Vulnerabilities List