HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружено 800 уязвимостей в различных антивирусах
  #1  
Старый 10.07.2008, 12:17
Prod
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
С нами: 10220709

Репутация: 95
Post Обнаружено 800 уязвимостей в различных антивирусах

IT консалтинговая фирма, занимающаяся проблемами безопасности, n.runs AG, заявляет, что обнаружила более 800 уязвимостей в антивирусном ПО различных производителей. Воспользовавшись этими лазейками, злоумышленник может проникнуть в локальную сеть организации, внедрить деструктивный код в незащищенные системы или начать DoS-атаку.

В течение последних нескольких месяцев специалисты n.runs AG изучали вопрос защищенности самих антивирусов, и пришли к выводу, что наличие антивирусного ПО, установленного на ключевых системах в любой компании сопровождается значительным риском в плане их безопасности. Так например, любой, из представленных на рынке, вирус-сканер имеет как минимум несколько серьезных уязвимостей.

Для выявления проблем безопасности инженеры n.runs AG использовали ту же логику, на которой основывается множество уязвимостей – антивирус вместо сканирования начинает синтаксический разбор файлов (parsing), что позволяет запустить на выполнение нежелательный код. Ситуация усугубляется тем, что разработчики, в погоне за числом обнаруживаемых их программами вирусов, пренебрегают качеством своего кода. Т.е. чем выше рейтинг обнаружения у антивируса, чем больше его база и чем больше операций парсинга он проводит, тем вероятнее его уязвимость и тем больше пространства для маневра у злоумышленника.

Исследование немецких специалистов подтверждается отчетами сервиса Secunia по антивирусным продуктам и работой, проведенной в университете Мичигана, в которой делается акцент на индивидуальных недостатках некоторых антивирусных программ. Так в период с 2002 по 2005 годы было зарегистрировано 50 сообщений, касающихся нарушения безопасности антивирусного ПО. В течение же следующих двух лет это число увеличилось уже более чем на 240% (170 обнаружений).

По наличию критических уязвимостей лидируют пакеты TrendMicro, McAfee и Kaspersky. Несмотря на доступность исходных текстов, ClamAv на четвертом месте по числу критических уязвимостей, но на первом месте по уязвимостям средней степени опасности.

В связи со все возрастающим интересом к поиску незащищенных мест в программном обеспечении, и в частности в антивирусном ПО, писатели вирусов будут искать новые способы подавления антивирусной защиты, вносить неразбериху в системы обновления и тестировать свои творения на предмет обнаружения средствами защиты. В общем, делать все то, чем они и занимались последние годы.

http://www.opennet.ru/opennews/art.shtml?num=16877
 
Ответить с цитированием

  #2  
Старый 10.07.2008, 12:50
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 723
С нами: 9596014

Репутация: 581


По умолчанию

Вот вам и Касперский
 
Ответить с цитированием

  #3  
Старый 10.07.2008, 12:58
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

мда не ожидал я от касперского
 
Ответить с цитированием

  #4  
Старый 10.07.2008, 13:10
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
С нами: 9596153

Репутация: 96
По умолчанию

теперь будут друг друга упрекать в уязвимостях))) эпизод 5:нод наносит ответный удар :d
 
Ответить с цитированием

  #5  
Старый 10.07.2008, 13:49
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

Плохая новость. Щас все кинутся латать свои баги - лучше б эта компания не публиковала отчет - про баги мы и так знаем. Нафига контору палить было?!........
 
Ответить с цитированием

  #6  
Старый 10.07.2008, 16:23
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
С нами: 9721766

Репутация: 2525


По умолчанию

Касперский - прошлое.... никогда ему не доверял
 
Ответить с цитированием

  #7  
Старый 10.07.2008, 16:26
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

Цитата:
Сообщение от UnDRaux  
Касперский - прошлое.... никогда ему не доверял
ну а что тогда настоящее и будущее?
 
Ответить с цитированием

  #8  
Старый 10.07.2008, 18:24
AlexV
Постоянный
Регистрация: 29.02.2008
Сообщений: 935
С нами: 9577766

Репутация: 1914


По умолчанию

Цитата:
Касперский - прошлое....
А меня устраивает! Стоит kis 2009 и все отлично!
 
Ответить с цитированием

  #9  
Старый 10.07.2008, 21:20
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

простому юзеру ети собщения мимо
еловек способный проникнуть по данной уязвимости небудет тратить на ето время
 
Ответить с цитированием

  #10  
Старый 10.07.2008, 21:22
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
С нами: 9674246

Репутация: 316


По умолчанию

лучший антивирус это отключить интернет
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей в форумных движках] Grey Уязвимости CMS / форумов 49 02.04.2015 17:48
49% веб-приложений имеют от одной до десяти уязвимостей ozs Мировые новости. Обсуждения. 0 11.04.2008 19:12
Классификация уязвимостей flintstone Статьи 1 16.01.2008 18:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.