Računalništvo, telefonija
13.05.2010 09:53
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Protivirusne rešitve z ranljivostjo staro štirinajst let

So protivirusne rešitve za operacijski sistem Windows še vedno dovolj zanesljive?
So protivirusne rešitve za operacijski sistem Windows še vedno dovolj zanesljive?

Podjetje Matousec, ki se pretežno ukvarja z raziskavami na področju varovanja informacij, je javnosti razkrilo podatke o ranljivosti, ki je v številnih protivirusnih rešitvah prisotna že od leta 1996. Na novo tehniko napada naj bi bile ranljive tudi vidnejše protivirusne rešitve podjetij kot so BitDefender, F-Secure, Kaspersky, Sophos, McAfee in Trend Micro.

Varnostna ranljivost protivirusnih rešitev je vse prej kot nedolžna, saj se lahko škodljiva programska koda z njeno pomočjo izmuzne sistemu za pregledovanje računalniške nesnage v realnem času in brez večjih težav »prevzame« nadzor nad operacijskim sistemom Windows. Raziskovalci podjetja Matousec so ranljivost dejansko odkrili v sistemu SSDT (System Service Descriptor Table), ki ga protivirusne rešitve uporabljajo za nadzor aktivne programske opreme.

Na našo srečo lahko nepridipravi izkoristijo štirinajst let staro varnostno ranljivost v protivirusnih rešitvah le pod pogojem, da si predhodno pridobijo možnost izvajanja poljubnih programskih kod na žrtvinih računalniških sistemih. To posledično pomeni, da je nova tehnika napada učinkovita le v primeru, da se jo uporabi v navezi z drugimi vrstami napadov. Naj pri tem še omenimo, da so vsi vidnejši proizvajalci protivirusnih rešitev omenjeno ranljivost že vzeli pod drobnogled.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več
Zlati partner

CEWE Magyarország Kft.

Béke utca 21-29, , Tel: 08 205 91 91
Čeprav živimo v digitalni dobi in skorajda vsak podatek arhiviramo v digitalnem arhivu, so fotografije redka izjema. Vse več fotografij je zajetih s pomočjo pametnih telefonov, ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več