Računalništvo, telefonija
13.05.2010 09:53
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Protivirusne rešitve z ranljivostjo staro štirinajst let

So protivirusne rešitve za operacijski sistem Windows še vedno dovolj zanesljive?
So protivirusne rešitve za operacijski sistem Windows še vedno dovolj zanesljive?

Podjetje Matousec, ki se pretežno ukvarja z raziskavami na področju varovanja informacij, je javnosti razkrilo podatke o ranljivosti, ki je v številnih protivirusnih rešitvah prisotna že od leta 1996. Na novo tehniko napada naj bi bile ranljive tudi vidnejše protivirusne rešitve podjetij kot so BitDefender, F-Secure, Kaspersky, Sophos, McAfee in Trend Micro.

Varnostna ranljivost protivirusnih rešitev je vse prej kot nedolžna, saj se lahko škodljiva programska koda z njeno pomočjo izmuzne sistemu za pregledovanje računalniške nesnage v realnem času in brez večjih težav »prevzame« nadzor nad operacijskim sistemom Windows. Raziskovalci podjetja Matousec so ranljivost dejansko odkrili v sistemu SSDT (System Service Descriptor Table), ki ga protivirusne rešitve uporabljajo za nadzor aktivne programske opreme.

Na našo srečo lahko nepridipravi izkoristijo štirinajst let staro varnostno ranljivost v protivirusnih rešitvah le pod pogojem, da si predhodno pridobijo možnost izvajanja poljubnih programskih kod na žrtvinih računalniških sistemih. To posledično pomeni, da je nova tehnika napada učinkovita le v primeru, da se jo uporabi v navezi z drugimi vrstami napadov. Naj pri tem še omenimo, da so vsi vidnejši proizvajalci protivirusnih rešitev omenjeno ranljivost že vzeli pod drobnogled.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

STUDIO DTS

Avčinova ulica 13, 1000 Ljubljana, Tel: 01 300 53 55
Veliko ljudi podcenjuje vlogo grafičnega oblikovanja pri rasti podjetja in prepoznavnosti blagovne znamke. Podjetje stežka preživi brez ustrezne komunikacije. Na tak ali drugačen ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več

COMCOM d.o.o.

Lapajnetova ulica 29, 5280 Idrija, Tel: 05 372 20 20
Ukvarjajo se s: SAP svetovanjemPodatkovno analitiko in inženiringom Več