Propust u AV softveru !!

Propust u AV softveru !!

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

iDefence, kompanija koja se bavi pronalaženjem propusta u softweru koji može biti potencijalna opasnost za bezbednost .. objavila je da je pronašla propust u nekoliko AV programa (McAfee,Computer Associates, Kaspersky Lab, Sophos, Eset and RAV).

Kaspersky Lab je potvrdio postojanje popusta:
http://www.kaspersky.com/news?id=153864415

Propust je detektovan prilikom tretiranja *.zip arhiva koji bi mogao biti aktiviran preko net'a i omogucio hakerima da zaobidju AV softver.

Ukoliko bi se vrednost stvarne velicine *.zip arhive promenila na vrednost 0 .. AV softver bi preskocio skeniranje takvog fajla .. smatrajuci da je suviše mali da bi sadržao maliciozni kod.
I pored promene parametara o velicini arhive .. sama arhiva bi i dalje bila bez problema dekompresovana ..

Za sada nije zabeležena zloupotreba propusta a Kaspersky Lab je objavio ispravke softvera koji ce biti preuzeti updateom nedeljnih definicija .. za verziju 5.0 ce se update pojaviti svakog casa kako kaže KL ..



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
Ko je trenutno na forumu
 

Ukupno su 915 korisnika na forumu :: 16 registrovanih, 3 sakrivenih i 896 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Battlehammer, brundo65, Dimitrise93, dragoljub11987, goxin, havoc995, Insan, JOntra, kovac9mm, mikki jons, pein, radionica1, sasa76, Srle993, wizzardone, šumar bk2