Удаленная уязвимость в Dr.Web + exploit - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
downtempo

Удаленная уязвимость в Dr.Web + exploit

Recommended Posts

TiX

LMAO, Доигрались Ж))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Уязвимости постоянно находит во всех антивирусах, так что тут ничего особенного нет. Можно ради эксперимента поискать у нас по форуму, я помню постил здесь не одну подобную новость про Symantec, F-Secure, Trend Micro и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Уязвимости постоянно находит во всех антивирусах, так что тут ничего особенного нет. Можно ради эксперимента поискать у нас по форуму, я помню постил здесь не одну подобную новость про Symantec, F-Secure, Trend Micro и т.д.

Вы абсолютно правы. Кстати, для меня, лично - это трагедия...В последние месяцы пользуюсь Dr. Web...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Просто как вспоминается как джон старательно искал баги у всех кроме своего продукта Ж) Видно комуто это непонравилось Ж)

Между прочем - баг в движке из чего следует что уязвимы все варианты доктора включая Win-версии

тоесть можно скомпроментировать систему через Spider Mail (спам), через бету Spider Gate (с любого сайта), DrWeb 32 Scanner - файл на диске, флоппе, хдд, через Spider Guard получить доступ к Kernel Mode :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
Просто как вспоминается как джон старательно искал баги у всех кроме своего продукта Ж) Видно комуто это непонравилось Ж)

Между прочем - баг в движке из чего следует что уязвимы все варианты доктора включая Win-версии

тоесть можно скомпроментировать систему через Spider Mail (спам), через бету Spider Gate (с любого сайта), DrWeb 32 Scanner - файл на диске, флоппе, хдд, через Spider Guard получить доступ к Kernel Mode :)

вперед!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

А смысл? Мне чтоль больше всего надо?

Суть в том что ненадо считать всех идиотами когда сами не лучше ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Просто как вспоминается как джон старательно искал баги у всех кроме своего продукта Ж) Видно комуто это непонравилось Ж)

Да было такое дело.

Между прочем - баг в движке из чего следует что уязвимы все варианты доктора включая Win-версии

Не только KAV/KIS может иметь уязвимости :)

тоесть можно скомпроментировать систему через Spider Mail (спам), через бету Spider Gate (с любого сайта), DrWeb 32 Scanner - файл на диске, флоппе, хдд, через Spider Guard получить доступ к Kernel Mode :)

Так и что остается делать пользователям Dr. Web? :)

Если серьезно john, когда это исправят? Хотя бы примерно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Вроде уже исправили если верить инфе с securitylab.ru

Достоверность инфы неизвестна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Вроде уже исправили если верить инфе с securitylab.ru

Достоверность инфы неизвестна.

На сервер обновлений пока еще не выложили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А для исправление у Доктора должно автоматом поставится или придется переставлять продукт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
Если серьезно john, когда это исправят? Хотя бы примерно...

вчера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
А для исправление у Доктора должно автоматом поставится или придется переставлять продукт?

Автоматом и потребует перезагрузить машину.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
А для исправление у Доктора должно автоматом поставится или придется переставлять продукт?

ну и вопросы... :) я так думаю что уже давно все получили. те у кого обновление настроено чаще чем раз в месяц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Если серьезно john, когда это исправят? Хотя бы примерно...

вчера.

Не понял? А когда выложат на сервер?

Добавлено спустя 1 минуту 47 секунд:

ну и вопросы... :) я так думаю что уже давно все получили. те у кого обновление настроено чаще чем раз в месяц.

У меня настроено на "раз в 15 минут". Я что-то упустил?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z

Если серьезно john, когда это исправят? Хотя бы примерно...

вчера.

Не понял? А когда выложат на сервер?

а разве еще нет? с этого края мира мне не видно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
а разве еще нет? с этого края мира мне не видно

Не знаю. Пока тишина.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergeyko

Еще вчера выложили еждневный аддон с фиксом. Ничего не надо переустанавливать и перегружать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

это грамотно, да

Exploit.LHA

вместо того чтобы исправить багу в движке - они просто задетектили файл эксплоита.

даже не смешно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergeyko

Уважаемый A., сколько времени занимает цикл тестирования вашего движка от сборки до релиза?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Уважаемый A.' date=' сколько времени занимает цикл тестирования вашего движка от сборки до релиза?

[/quote']

Какого движка ? Движок у нас в базах. Апдейты выходят каждый час. При желании можем выпустить и за 5 минут (с тестированием). Без тестирования - моментально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
При желании можем выпустить и за 5 минут (с тестированием). Без тестирования - моментально.

Э-э...

Не напомните сколько дней вот это правили:

http://www.securitylab.ru/vulnerability/240830.php ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Переполнение буфера в Kaspersky Anti-Virus

03 октября, 2005

--

http://www.kaspersky.ru/news?id=171171383

«Лаборатория Касперского» комментирует сообщение об уязвимости в антивирусных продуктах компании

04.10.2005

Читайте.

http://www.kaspersky.ru/news?id=172025900

«Лаборатория Касперского» выпускает ряд обновлений антивирусных продуктов со специальным механизмом загрузки

13.10.2005

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

И я про тоже :)

В смысле про даты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
И я про тоже :)

В смысле про даты.

а что даты ? я не понял вашу мысль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×