:

Szerző: Bodnár Ádám

2005. december 22. 09:11

Kritikus hiba a Symantec víruskeresőjében

[News.com] A dán Secunia biztonsági cég jelentése szerint kritikus biztonsági hibát tartalmaznak a Symantec legújabb víruskeresői, amelyet kihasználva a támadók átvehetik az irányítást a gépek felett. A Symantec elismerte a hiba létezését, ám javítást egyelőre nem adott ki. A probléma a Symantec vállalati és otthoni víruskeresőit egyaránt érinti, a hibát hordozó termékek listája megtalálható a Secunia oldalán .

[News.com] A dán Secunia biztonsági cég jelentése szerint kritikus biztonsági hibát tartalmaznak a Symantec legújabb víruskeresői, amelyet kihasználva a támadók átvehetik az irányítást a gépek felett. A Symantec elismerte a hiba létezését, ám javítást egyelőre nem adott ki. A probléma a Symantec vállalati és otthoni víruskeresőit egyaránt érinti, a hibát hordozó termékek listája megtalálható a Secunia oldalán.

Maga a sérülékenység a Symantec AntiVirus Libraryben található, amely azoknak a fájlformátumoknak a leírását tartalmazza, amelyben kereshetők a vírusok. A Secunia által közzétett jelentés szerint a RAR fájlok kitömörítésekor a szoftverekben veremtúlcsordulás keletkezik, amelyen keresztül a támadók átvehetik az irányítást a számítógép felett. A rosszindulatú felhasználónak nincs más dolga, mint egy megfelelően előkészített emailt küldeni, amelyet beérkezésekor a víruskereső megvizsgál, a számítógép pedig a felhasználó beavatkozása nélkül máris idegen programokat hajt végre.

A Symantec a LiveUpdate szolgáltatás segítségével kiadott szignatúra-frissítést, amely megakadályozza az ilyen tipusú károkozók aktivitását. A hibás működést egy speciálisan megformázott RAR-fájl szkennelése válthatja ki, a végleges fix megjelenéséig a RAR állományok automatikus vizsgálata egyszerű módon kikapcsolható, az esetlegesen a tömörített állományban található virusos fájlt a viruspajzs blokkolni fogja.

A Secunia nem először bukkan súlyos hibára a biztonsági termékekben, a dán cég októberben a Kaspersky vírusirtójában talált hasonló, veremtúlcsordulást előidéző hibát, februárban pedig szintén a Symantec víruskeresője bizonyult hibásnak.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.