이 허점을 발견한 회사는 eEye 라고 불리며 캘리포니아에 위치하고 있다. 마크 맨 포렛 (Mark Mann-Foret) 은 이번 주에 이 보안 취약점을 발견하고 시만텍의 엔지니어에게 보고했다고 언론에 밝혔다. Man Foret 자신도 American Communications 기자 앞에서 이 허점을 이용하여 노턴 바이러스 백신 소프트웨어를 사용하는 컴퓨터에 액세스하는 방법을 시연했다.
현재 Man Foret 은 점염회사 홈페이지에 간단한 메시지를 발표했지만, 그 허점을 어떻게 이용할 것인지에 대한 자세한 내용은 밝히지 않았다. 그 자신도 정보가 너무 상세하면 해커에게 이용된다고 말했다. 전기 눈 회사는 이미 시만텍과 몇몇 주요 고객들에게 허점에 대한 자세한 정보를 제공했다.
Man Foret 에 따르면, 전기회사의 테스트에 따르면 이 허점은 노든의 제 10 판에서 발생했다.
안티바이러스 소프트웨어 (엔터프라이즈 버전 포함) 시만텍의 다른 패키지 (안티바이러스 및 방화벽 소프트웨어 포함) 는 이 허점을 보여주지 않았다.
시만텍은 이미 전기안회사의 보고서에 응답했다. 그 회사는 이 허점을 조사하고 있다고 밝혔지만 즉시 확인할 수는 없었다. 미디어 분석에 따르면 이 허점이 확인되면 수많은 노턴 바이러스 백신 사용자에게 심각한 위협이 될 것으로 분석됐다. 해커는 이 허점을 쉽게 이용해 공격을 개시할 수 있기 때문이다.
시만텍은 노턴 안티바이러스 소프트웨어가 전 세계 2 억 대의 컴퓨터에 설치되었다고 주장합니다. 이 회사 대변인 마이크 브래드쇼 (Mike Bradshaw) 는 목요일에 언론에 그들이 이 허점을 자세히 검토하고 있다고 말했다.
하지만 전언 회사의 만 포레는 웹사이트에서 "사람들은 공황할 필요가 없다" 고 말했다. 시만텍이 패치를 발표하기 전까지는 해커가 이 허점을 알 수 없다. "
시만텍에게 이 허점의 소식은 제때에 오지 않았다. 요즘 세멘타크는 마이크로소프트를 기소하고 있다. Vista 보안 제품의 위협에 직면한 시만텍은 최근 정보 보안 방면에서 마이크로소프트가 아닌 시만텍을 믿어야 한다고 밝혔다.
주목할 만하게도, 전기 눈 회사는 아무 일도 하지 않는 세대가 아니다. 그들은 이전에 다른 소프트웨어 제품의 몇 가지 보안 취약점을 성공적으로 발견했다. 그들의 회사에는 Blink 라는 침입 탐지 시스템 소프트웨어도 있다. Man Foret 은 이 제품이 노턴 소프트웨어와 함께 작동하면 해커가 유사한 허점을 이용해 공격을 시작하는 것을 막을 수 있다고 밝혔다.