Tietoturva nyt!
19.10.2004
Haavoittuvuus useissa virustorjuntaohjelmistoissa
Useiden valmistajien virustorjuntaohjelmistoista on löydetty haavoittuvuus. Haavoittuvuus liittyy pakattujen zip-tiedostojen otsikkotietojen jäsentämiseen (parsing). Hyökkääjän on mahdollista pakata haittaohjelma ja kiertää virustorjuntaohjelmiston tarkistus muokkaamalla pakatun tiedoston otsikkotietoja. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi estää virustorjuntaohjelmistoa havaitsemasta haittaohjelmaa.
Haavoittuvuus koskee ainakin seuraavien ohjelmistovalmistajien virustorjuntakoneistoja: McAfee, Computer Associates, Kaspersky, Sophos, Eset sekä RAV.
Lisätietoa
http://www.idefense.com/application/poi/display?id=153
| Sivua päivitetty 10.03.2007 |
|
 |
Tulostusversio |