Symantec heeft op zijn website bekendgemaakt dat de antivirussoftware van het bedrijf kwetsbaar is voor een zogenaamde 'heap overflow'-aanval. De zwakke plek werd ontdekt door veiligheidsadviseur Alex Wheeler, die beschreef hoe een hacker de antivirussoftware met een speciaal gemaakt .rar-bestand zo gek kan krijgen om de controle over het systeem uit handen te geven. Symantec noemt het nieuwe beveiligingsgat 'high risk', maar weet ook te melden dat er nog geen exploits in het wild zijn aangetroffen. Omdat een geë-maild .rar-bestand zonder tussenkomst van de gebruiker door de virusscanners van het bedrijf wordt gecontroleerd, kan malware die van het lek gebruik maakt in theorie zeer snel om zich heen grijpen. Het bedrijf werkt nog aan een patch. Een kwaadaardig bestand zou echter met behulp van heuristische detectie herkend kunnen worden, en de recentste virusdefinities bevatten regels om dat mogelijk te maken. Symantec raadt klanten dan ook opnieuw aan om de gebruikte antivirussoftware up-to-date te houden.