ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружено 800 уязвимостей в различных антивирусах
  #1  
Старый 10.07.2008, 12:17
Аватар для Prod
Prod
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
Провел на форуме:
1683959

Репутация: 95
Post Обнаружено 800 уязвимостей в различных антивирусах

IT консалтинговая фирма, занимающаяся проблемами безопасности, n.runs AG, заявляет, что обнаружила более 800 уязвимостей в антивирусном ПО различных производителей. Воспользовавшись этими лазейками, злоумышленник может проникнуть в локальную сеть организации, внедрить деструктивный код в незащищенные системы или начать DoS-атаку.

В течение последних нескольких месяцев специалисты n.runs AG изучали вопрос защищенности самих антивирусов, и пришли к выводу, что наличие антивирусного ПО, установленного на ключевых системах в любой компании сопровождается значительным риском в плане их безопасности. Так например, любой, из представленных на рынке, вирус-сканер имеет как минимум несколько серьезных уязвимостей.

Для выявления проблем безопасности инженеры n.runs AG использовали ту же логику, на которой основывается множество уязвимостей – антивирус вместо сканирования начинает синтаксический разбор файлов (parsing), что позволяет запустить на выполнение нежелательный код. Ситуация усугубляется тем, что разработчики, в погоне за числом обнаруживаемых их программами вирусов, пренебрегают качеством своего кода. Т.е. чем выше рейтинг обнаружения у антивируса, чем больше его база и чем больше операций парсинга он проводит, тем вероятнее его уязвимость и тем больше пространства для маневра у злоумышленника.

Исследование немецких специалистов подтверждается отчетами сервиса Secunia по антивирусным продуктам и работой, проведенной в университете Мичигана, в которой делается акцент на индивидуальных недостатках некоторых антивирусных программ. Так в период с 2002 по 2005 годы было зарегистрировано 50 сообщений, касающихся нарушения безопасности антивирусного ПО. В течение же следующих двух лет это число увеличилось уже более чем на 240% (170 обнаружений).

По наличию критических уязвимостей лидируют пакеты TrendMicro, McAfee и Kaspersky. Несмотря на доступность исходных текстов, ClamAv на четвертом месте по числу критических уязвимостей, но на первом месте по уязвимостям средней степени опасности.

В связи со все возрастающим интересом к поиску незащищенных мест в программном обеспечении, и в частности в антивирусном ПО, писатели вирусов будут искать новые способы подавления антивирусной защиты, вносить неразбериху в системы обновления и тестировать свои творения на предмет обнаружения средствами защиты. В общем, делать все то, чем они и занимались последние годы.

http://www.opennet.ru/opennews/art.shtml?num=16877
 
Ответить с цитированием

  #2  
Старый 10.07.2008, 12:50
Аватар для etc
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 724
Провел на форуме:
1025839

Репутация: 581


По умолчанию

Вот вам и Касперский
 
Ответить с цитированием

  #3  
Старый 10.07.2008, 12:58
Аватар для MVadim
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию

мда не ожидал я от касперского
 
Ответить с цитированием

  #4  
Старый 10.07.2008, 13:10
Аватар для swt1
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

теперь будут друг друга упрекать в уязвимостях))) эпизод 5:нод наносит ответный удар :d
 
Ответить с цитированием

  #5  
Старый 10.07.2008, 13:49
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Плохая новость. Щас все кинутся латать свои баги - лучше б эта компания не публиковала отчет - про баги мы и так знаем. Нафига контору палить было?!........
 
Ответить с цитированием

  #6  
Старый 10.07.2008, 16:23
Аватар для UnDRaux
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
Провел на форуме:
4019134

Репутация: 2525


Отправить сообщение для UnDRaux с помощью ICQ
По умолчанию

Касперский - прошлое.... никогда ему не доверял
 
Ответить с цитированием

  #7  
Старый 10.07.2008, 16:26
Аватар для MVadim
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию

Цитата:
Сообщение от UnDRaux  
Касперский - прошлое.... никогда ему не доверял
ну а что тогда настоящее и будущее?
 
Ответить с цитированием

  #8  
Старый 10.07.2008, 18:24
Аватар для AlexV
AlexV
Moderator - Level 7
Регистрация: 29.02.2008
Сообщений: 935
Провел на форуме:
7007866

Репутация: 1914


Отправить сообщение для AlexV с помощью ICQ
По умолчанию

Цитата:
Касперский - прошлое....
А меня устраивает! Стоит kis 2009 и все отлично!
 
Ответить с цитированием

  #9  
Старый 10.07.2008, 21:20
Аватар для plas
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
Провел на форуме:
462465

Репутация: 23
По умолчанию

простому юзеру ети собщения мимо
еловек способный проникнуть по данной уязвимости небудет тратить на ето время
 
Ответить с цитированием

  #10  
Старый 10.07.2008, 21:22
Аватар для Vid0k
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

лучший антивирус это отключить интернет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей в форумных движках] Grey Форумы 48 28.12.2009 20:03
49% веб-приложений имеют от одной до десяти уязвимостей ozs Мировые новости 0 11.04.2008 19:12
Классификация уязвимостей flintstone Статьи 1 16.01.2008 18:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ