Найдена опасная узявимость в антивирусных программах ... - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Найдена опасная узявимость в антивирусных программах ...

Recommended Posts

AM_Bot

Согласно Symantec, баг, который влияет на целый ряд программных средств безопасности компании, представляет высокий риск. Датская секьюрити-фирма Secunia расценивает его как высококритичный. В рекомендации Secunia говорится, что он проявляется в большинстве продуктов Symantec, включая версии Symantec AntiVirus, Symantec Norton AntiVirus и Symantec Norton Internet Security для корпоративных и индивидуальных пользователей на платформах Windows и Macintosh.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

В данном случае необходимо дать пояснение:

При данной уязвимости, атаке может подвергнутся любой компьютер где установлен уязвимый продукт.. Самое неприятное, что это может быть и почтовый сервер. Кроме угрозы целостоности и доступности электронных сообщений, может быть нарушена конфиденциальность.. Данный аспект для многих Компаний очень важен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Насколько я понял, даная уязвимость связана с обработкой RAR-файлов.

Получается, если отключить в антивирусе Symantec проверку архивов, то уязвимость будет не страшна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

В идеале да, но на практике может случится, что вирусняк начнут паковать в rar.. Таким образом вирус спокойно пройдёт антивирус на почтаре, антивирус на локале при записи на диск.. И в лучшем случае будет отловлен при распаковке или инсталляции, если такое случиться в сети из 1000 компов будет паника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Но, стоит отметить:

Антивирусные вендоры весьма умные ребяты, поэтому изначально реализован алгортим работы при котором сначала проходит анализ на сигнатуры, а затем идут распаковки.. поэтому, мне кажется, семантик уже добавил сигнатуры дос атаки на свою длл и обозвал каким-нибудь вирусом (sem@rar.1) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×