Компьютерный Клуб
pc
клуб заведен 18-01-2004
постоянные читатели [24]
Anthrax, BELOMOR, Chara, Cinik, croix, d-r Hogart, Dark Night, DigVic, Ethereal, kislotick, kolobo4ek, Paint It Black, RADAR, SaRiTiKoN, simply Monarch, Sleeping Sun, Tsunami, twilight_cat, Yoda, Вук Мрнявчевич, Компьютерный мир, Королева Кошка, МиуМяу, чижик
хранители [2]
DigVic, SaRiTiKoN
участники [18]
6svev, croix, d-r Hogart, Dark Night, DigVic, Ethereal, Ian, kislotick, Luc, Marixyana, Nattemenneske, SaRiTiKoN, Sleeping Sun, Вук Мрнявчевич, Капитан Галерес, Компьютерный мир, неПушкин, РЖУНИМАГУ
закладки:
цитатник:
клуб:
интересы [18]
[4] 15-09-2007 18:28
Xbox 360

[Print]
Забрел случайно
22-12-2005 16:49 Carrot » статья
Ошибка в антивирусном ПО Symantec представляет «высокий» риск



Колин Баркер (Colin Barker), ZDNet UK

22 декабря, 2005, 10:32

В антивирусном ПО Symantec есть уязвимость, которую злоумышленники могут использовать для перехвата контроля над системой, предупредила компания во вторник вечером.

Согласно Symantec, баг, который влияет на целый ряд программных средств безопасности компании, представляет «высокий» риск. Датская секьюрити-фирма Secunia расценивает его как «высоко критичный». В рекомендации Secunia говорится, что он проявляется в большинстве продуктов Symantec, включая версии Symantec AntiVirus, Symantec Norton AntiVirus и Symantec Norton Internet Security для корпоративных и индивидуальных пользователей на платформах Windows и Macintosh.

Уязвимость находится в Symantec AntiVirus Library, которая обеспечивает поддержку форматов файлов для анализа вирусов. «При декомпрессии файлов RAR Symantec допускает множество переполнений кучи (heap overflows), что позволяет злоумышленникам получить контроль над защищаемой системой, — говорит консультант по безопасности Алекс Уилер, который первым обнаружил ошибку. — Эти уязвимости могут использоваться дистанционно без вмешательства пользователя в конфигурациях по умолчанию через обычные протоколы, такие как SMTP».

RAR — это собственный формат программы WinRAR, которая используется для компрессии и декомпрессии данных. Пока уязвимость обнаружена только в версии Dec2Rar.dll 3.2.14.3 и в принципе, по словам Уилера, может затрагивать все продукты Symantec, использующие этот DLL. Полный список затрагиваемых продуктов приведен здесь.

Symantec еще не выпустила поправку для решения этой проблемы. Пока Уилер рекомендует пользователям запретить сканирование RAR-компрессированных файлов.

Это не первая уязвимость, обнаруженная Уилером. В октябре он нашел аналогичную ошибку в антивирусном ПО «Лаборатории Касперского», которую позднее компания признала. А в феврале он обнаружил другую ошибку переполнения кучи в антивирусном ПО Symantec.

отредактировано: 22-12-2005 17:32 - Johny Rock

Ваш комментарий:
Камрад:
Гость []
Комментарий:
[смайлики сайта]
Дополнительно:
Автоматическое распознавание URL
Не преобразовывать смайлики
Cкрыть комментарий (виден автору записи)
Закрыть