Sophos закрыла две уязвимости в антивирусном движке

Пятница, 7 сентября 2007 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Sophos выпустила обновления антивирусного движка и приложения Anti-Virus с устранением двух уязвимостей, позволявших обойти проверку на вирусы некоторых файлов и внедрить JavaScript в HTML-отчет.
Антивирусный движок Sophos до версий 2.49.0 при проверке архивов CAB, LZH и RAR пропускает некоторые из них, если в архив внесены изменения, делающие его нестандартным. Распаковка измененных файлов архиваторами, тем не менее, происходит без ошибок. Таким образом, пользователь антивируса может запустить любую вредоносную программу, полученную в архиве, полагая, что Sophos Anti-Virus проверил исполняемый файл и ничего там не обнаружил. У хакеров было 7 способов модификации архивов, сообщила Sophos в бюллетене безопасности.
Вторая уязвимость, найденная в Sophos Anti-Virus 6.x и 7.0.0, позволяет внедрить JavaScript в HTML-отчет, опять же, при работе антивируса с архивами. Антивирус перечисляет в отчете имена всех проверенных файлов, содержащихся в архиве, не проверяя сами имена. Если в архиве содержится файл, имя которого содержит JavaScript-код, антивирус выводит его на HTML-страницу, и код выполняется при просмотре отчета пользователем.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 966
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003