FŐOLDAL

KAPCSOLAT

MÉDIAAJÁNLAT


REGISZTRÁCIÓ HÍRLEVÉL
PC-ÁRUHÁZ DRIVERS SZAMITOGEP Antivirus SZAKÜZLET

· Friss (Szoftver)
·  A Norton Save & Restore a családi fényképalbumot is védi.
·  Azonnali frissítést igényel a Windows és az Office
·  Újabb Microsoft VoIP és videotelefon-tervek
·  Beindult a Google Mars!
·  Megjelent az OpenOffice.org 2.0.2 magyar változata
·  Itt a márciusi Catalyst!
·  Az ESET csatlakozott a Microsoft VIA-programjához
·  Új biztonsági termék az IBM-től
·  A Microsoft bejelentette a Windows Vista verzióinak listáját
·  Idén a 64 bit a nyerő
·  Az eddigi legveszélyesebb biztonsági rés a Windowsban
·  Lázadás a Catalyst Control Center ellen!
·  Megjelent az utolsó 2005-ös Catalyst
·  Friss ForceWare meghajtók GeForce kártyákhoz - ForceWare 81.98
·  Kedvezményes Eset NOD32 vírusírtó on-line rendelés
·  Megjelent az Everest 2.50-es verziója
·  Megmenekült a Kerio tűzfala
·  Új csúcsminőségű nyomtatók a nagy formátumú műszaki grafikus nyomtatás piacán
·  Friss Forceware meghajtó érkezett
·  Megjelent a Daemon Tools legújabb verziója!
· Hírek > Szoftver
· Súlyos biztonsági hiba a Kaspersky és a Symantec antivírus szoftvereiben
Dátum : 2005-10-08 08:47:57
Szerző : Matteo


A Symantec és a Kaspersky egyes antivírus szoftverei olyan biztonsági hibát tartalmaznak, amelyet a támadók jogosulatlan rendszerhozzáférések kezdeményezéséhez is felhasználhatnak.

Kaspersky

Alex Wheeler biztonsági szakértő számolt be először arról a biztonsági hibáról, amely a Kaspersky antivírus szoftvereinek egyik komponensét érinti. A szakember szerint a sebezhetőség egy olyan (cab.ppl) fájlban található, amely több Kaspersky termék esetében is használatos. Ezért a cég egyéni és vállalati felhasználók számára készülő antivírus szoftverei is sérülékenyek lehetnek.

Az FrSIRT is megvizsgálta a biztonsági problémát, és megállapította, hogy a sebezhetőséget távolról is ki lehet használni. A biztonsági rés egy olyan puffertúlcsordulási hibára vezethető vissza, amelyet speciálisan szerkesztett CAB fájlok révén lehet előidézni. Ezeket a fájlokat akár emailen keresztül is továbbíthatják a támadók a kiszemelt rendszerekre. Az FrSIRT a sérülékenységet a legveszélyesebb biztonsági hibák közé sorolta. A Kaspersky szerint eddig nem jelent meg olyan kártékony kód, amely ki tudná használni a sebezhetőséget.

A Kaspersky képviselője a nyilatkozatában elmondta, hogy a sérülékenység az alábbi szoftverek Windows kompatibilis verzióit érinti:
- Kaspersky Anti-Virus Personal 5.0
- Kaspersky Anti-Virus Personal Pro 5.0
- Kaspersky Anti-Virus 5.0 for Windows Workstations
- Kaspersky Anti-Virus 5.0 for Windows File Servers
- Kaspersky Personal Security Suite 1.1.


A Kaspersky gyorsan reagált és már elérhető a sebezhetőséget megszüntető hibajavítás.

Symantec

A héten két biztonsági cég is beszámolt arról, hogy az antivírus szoftverei súlyos sebezhetőséget tartalmaznak. Először a Kaspersky jelezte, hogy speciálisan szerkesztett, .CAB kiterjesztésű fájlok vizsgálatakor biztonsági problémák léphetnek fel, amelyet a támadók kártékony kódok lefuttatására is felhasználhatnak.

A Symantec is kiadott egy közleményt, amelyben leírja, hogy egyes antivírus termékei egy biztonsági hibát tartalmaznak. E sérülékenység kihasználásával a támadók kártékony kódokat futtathatnak le az érintett rendszereken. A sebezhetőség a vállalati antivírus szoftvereket is érinti.

A Symantec szerint a hiba az "AntiVirus Scan Engine"-ben található, és annak több verzióját is érinti. A cég a sérülékenységet a "magas" veszélyességű biztonsági hibák közé sorolta, és már ki is adta a szükséges javításokat. A Symantec arra kéri az ügyfeleit, hogy mihamarabb frissítsék a szoftvereket annak érdekében, hogy a támadásokat meg tudják előzni.

A biztonsági hibát először az iDefense fedezte fel, és azonnal jelentette a Symantec szakembereinek. A cég szerint a sebezhetőség a vállalati termékekhez tartozó, webes adminisztrációs felületek segítségével használható ki, ugyanis ezek speciális kérések fogadásakor puffertúlcsordulási hibát idézhetnek elő. A Symantec azt javasolja, hogy az adminisztrációs felületek csak a vállalati hálózatok biztonságos szegmenseiből legyenek elérhetők.

Forrás : Biztonságportál


Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Fatal error: require() [function.require]: Failed opening required '../forum/comment.php' (include_path='.:/usr/share/php/') in /var/www/www.szamitogep.hu/show/read.php on line 106