Računalništvo, telefonija
13.05.2010 09:53
Posodobljeno 15 let nazaj.

Deli z drugimi:

Share

Protivirusne rešitve z ranljivostjo staro štirinajst let

So protivirusne rešitve za operacijski sistem Windows še vedno dovolj zanesljive?
So protivirusne rešitve za operacijski sistem Windows še vedno dovolj zanesljive?

Podjetje Matousec, ki se pretežno ukvarja z raziskavami na področju varovanja informacij, je javnosti razkrilo podatke o ranljivosti, ki je v številnih protivirusnih rešitvah prisotna že od leta 1996. Na novo tehniko napada naj bi bile ranljive tudi vidnejše protivirusne rešitve podjetij kot so BitDefender, F-Secure, Kaspersky, Sophos, McAfee in Trend Micro.

Varnostna ranljivost protivirusnih rešitev je vse prej kot nedolžna, saj se lahko škodljiva programska koda z njeno pomočjo izmuzne sistemu za pregledovanje računalniške nesnage v realnem času in brez večjih težav »prevzame« nadzor nad operacijskim sistemom Windows. Raziskovalci podjetja Matousec so ranljivost dejansko odkrili v sistemu SSDT (System Service Descriptor Table), ki ga protivirusne rešitve uporabljajo za nadzor aktivne programske opreme.

Na našo srečo lahko nepridipravi izkoristijo štirinajst let staro varnostno ranljivost v protivirusnih rešitvah le pod pogojem, da si predhodno pridobijo možnost izvajanja poljubnih programskih kod na žrtvinih računalniških sistemih. To posledično pomeni, da je nova tehnika napada učinkovita le v primeru, da se jo uporabi v navezi z drugimi vrstami napadov. Naj pri tem še omenimo, da so vsi vidnejši proizvajalci protivirusnih rešitev omenjeno ranljivost že vzeli pod drobnogled.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

NEWSROOM SLOVENIJA & ECETERA d.o.o.

Motnica 7a, 1236 Trzin, Tel: 01 600 10 10
Ecetera se je rodila leta 2001. Najprej se je morala spopasti s svojimi prvimi koraki na trgu in se boriti za obstoj v krutem svetu. Iz podjetja je napredovala v podjetje, ki se je ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Zlati partner

UL FRI

Večna pot 113, 1000 Ljubljana, Tel: 01 479 81 03
Spoznali smo že, da so računalniki neverjetni stroji, za katere se zdi, da ni meja, da so sposobni narediti vse, kar si človek zamisli in tudi tisto, kar si danes večina ljudi še ... Več