Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Обнаружено 800 уязвимостей в различных антивирусах (https://forum.antichat.xyz/showthread.php?t=76654)

Prod 10.07.2008 12:17

Обнаружено 800 уязвимостей в различных антивирусах
 
IT консалтинговая фирма, занимающаяся проблемами безопасности, n.runs AG, заявляет, что обнаружила более 800 уязвимостей в антивирусном ПО различных производителей. Воспользовавшись этими лазейками, злоумышленник может проникнуть в локальную сеть организации, внедрить деструктивный код в незащищенные системы или начать DoS-атаку.

В течение последних нескольких месяцев специалисты n.runs AG изучали вопрос защищенности самих антивирусов, и пришли к выводу, что наличие антивирусного ПО, установленного на ключевых системах в любой компании сопровождается значительным риском в плане их безопасности. Так например, любой, из представленных на рынке, вирус-сканер имеет как минимум несколько серьезных уязвимостей.

Для выявления проблем безопасности инженеры n.runs AG использовали ту же логику, на которой основывается множество уязвимостей – антивирус вместо сканирования начинает синтаксический разбор файлов (parsing), что позволяет запустить на выполнение нежелательный код. Ситуация усугубляется тем, что разработчики, в погоне за числом обнаруживаемых их программами вирусов, пренебрегают качеством своего кода. Т.е. чем выше рейтинг обнаружения у антивируса, чем больше его база и чем больше операций парсинга он проводит, тем вероятнее его уязвимость и тем больше пространства для маневра у злоумышленника.

Исследование немецких специалистов подтверждается отчетами сервиса Secunia по антивирусным продуктам и работой, проведенной в университете Мичигана, в которой делается акцент на индивидуальных недостатках некоторых антивирусных программ. Так в период с 2002 по 2005 годы было зарегистрировано 50 сообщений, касающихся нарушения безопасности антивирусного ПО. В течение же следующих двух лет это число увеличилось уже более чем на 240% (170 обнаружений).

По наличию критических уязвимостей лидируют пакеты TrendMicro, McAfee и Kaspersky. Несмотря на доступность исходных текстов, ClamAv на четвертом месте по числу критических уязвимостей, но на первом месте по уязвимостям средней степени опасности.

В связи со все возрастающим интересом к поиску незащищенных мест в программном обеспечении, и в частности в антивирусном ПО, писатели вирусов будут искать новые способы подавления антивирусной защиты, вносить неразбериху в системы обновления и тестировать свои творения на предмет обнаружения средствами защиты. В общем, делать все то, чем они и занимались последние годы.

http://www.opennet.ru/opennews/art.shtml?num=16877

etc 10.07.2008 12:50

Вот вам и Касперский ;)

MVadim 10.07.2008 12:58

мда не ожидал я от касперского

swt1 10.07.2008 13:10

теперь будут друг друга упрекать в уязвимостях))) эпизод 5:нод наносит ответный удар :d

spider-intruder 10.07.2008 13:49

Плохая новость. Щас все кинутся латать свои баги - лучше б эта компания не публиковала отчет - про баги мы и так знаем. Нафига контору палить было?!........

UnDRaux 10.07.2008 16:23

Касперский - прошлое.... никогда ему не доверял

MVadim 10.07.2008 16:26

Цитата:

Сообщение от UnDRaux
Касперский - прошлое.... никогда ему не доверял

ну а что тогда настоящее и будущее?

AlexV 10.07.2008 18:24

Цитата:

Касперский - прошлое....
А меня устраивает! Стоит kis 2009 и все отлично!

plas 10.07.2008 21:20

простому юзеру ети собщения мимо
еловек способный проникнуть по данной уязвимости небудет тратить на ето время

Vid0k 10.07.2008 21:22

лучший антивирус это отключить интернет


Время: 03:15