1 2 3 4 5 6

Bug tipo Y2K afecta a Symantec

The Register 5-Ene-2010

Error de programador causa preocupación a Symantec

El producto Endpoint Protection Manager de Symantec fue afectado por un bug típico de fin de año en el cambio de fecha, el cual no permite aceptar actualizaciones de definición a partir de entonces.

Symantec ha dado a conocer un comunicado indicando que: “Se ha identificado un problema en el producto Endpoint Protection Manager de Symantec (SEPM) en donde todos los tipos de contenido de definición SEP [AV/AS, IPS] con una fecha superior al 31 de Diciembre de 2009 con 11:59pm son considerados como “de fecha no válida”.

Hasta que el error sea reparado, Symantec ha recurrido a una estretegia de mitigación: “Symantec continuará liberando actualizaciones de definición para su producto Endpoint Protection Antivirus y otras definiciones con la fecha 12 de diciembre de 2009 y únicamente incrementará el número de revisión de definición. Más específicamente, la última versión certificada fue publicada el 31 de diciembre de 2009 con número de revisión 041, la siguiente definición certificada será publicada con un número de revisión superior a 041.”

Symantec asegura que: “no será necesario que un cliente administrador necesite aplicar ningún cambio para que la estrategia de mitigación antes mencionada sea exitosa”.

Además se indicó que: “la consola de SEPM por defecto no desplegará que las definiciones están fuera de fecha. El valor por defecto para este característica es de 10 días, Si la notificación de SEPM para “definiciones fuera de fecha” fue habilitada, entonces es posible que la tolerancia por defecto haya sido superada y una notificación sea disparada.

El equipo de desarrollo del producto SEPM de Symantec está trabajando a marchas forzadas para resolver el problema lo antes posible.

Este incidente fue similar al mencionado en un artículo anterior de The Register, en donde se indicó que los programadores sin escrúpulos utilizaron medidas poco efectivas para resolver el problema de cambio de fecha en el año 2000, conocido como Y2K.

Fuente: The Register  DB/RS

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}