Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Большинство популярных антивирусов уязвимы при сканировании архивированных файлов!

Большинство популярных антивирусов уязвимы при сканировании архивированных файлов!

Пятница, 22 октября 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Компьютерное сообщество встревожено опубликованным недавно известием о найденной ошибке в системах антивирусного сканирования архивированных файлов популярного формата ZIP. Эта уязвимость была обнаружена компанией iDefence, специализирующейся в области электронной безопасности, и затрагивает антивирусные продукты ведущих международных разработчиков, включая McAfee, Computer Associates, Kaspersky, Sophos, Eset and RAV.

Эксперты "Лаборатории Касперского" подтверждают верность представленной iDefence информации. Действительно, вирусописатели могут воспользоваться особенностью применяемого в формате ZIP метода архивации. Дело в том, что для каждого находящегося в архиве объекта zip хранит две копии заголовка (local/central directory), содержащего, среди прочего, реальный размер распакованного файла. Если злоумышленник в обоих заголовках укажет значение размера равным нулю, то антивирусные сканеры указанных выше разработчиков ошибочно посчитают обьект слишком маленьким для проверки и пропустят его. В то же время, утилиты архивации не используют указанный в заголовке размер файла и успешно распаковывают такие модифицированные архивы.

"Обнаруженная iDefence уязвимость методики антивирусного сканирования архивов ZIP-формата предоставляла потенциальную возможность дезориентации систем антивирусной защиты за счет изменения данных, содержащихся в заголовке архива. Антивирусные эксперты "Лаборатории Касперского" оперативно устранили найденную ошибку, вызванную несоответствием механизмов работы архиватора ZIP и антивирусного сканера", сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".

"Теперь при анализе архивированного объекта антивирусный сканер полностью повторяет действия архиватора, сначала распаковывая файл, и только затем подвергая его анализу. Это обеспечивает полную защиту пользователей Антивируса Касперского от попыток использования данной уязвимости. Мы благодарны компании iDefence за своевременное обнаружение данной проблемы и рады, что фактов ее использования в деструктивных целях не было зафиксировано", подчеркнул Евгений.

Популярные статьи на THG.ru:Корпус U2UFO: куб для фанатов моддингаИнтегрируем Service Pack 2 в CD Windows XPКомпьютерные корпуса SuperCase от Foxconn: BMW, Mercedes и другиеБлок питания Cooler Master Real Power RS-450-ACLY: мощный и тихийОбзор: FireWire IEEE 1394b и драйверы под Windows XPТестирование четырёх систем водяного охлажденияShuttle XPC SB81P: мини-ПК для Socket 775Блок питания Antec Neopower 480: новая система распределения кабелей

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 523
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 00
Omnicopter: двигается в любом направлении и ловит предметы на лету |
18: 00
Холдинг ESforce Алишера Усманова запустил тестирование сервиса для стриминга игр Looch.tv |
18: 00
В 2018 году Apple выпустит две модели iPhone с OLED-дисплеями |
18: 00
iPhone 8 в базовой комплектации будет стоить 870 долларов – аналитик |
18: 00
Власти Москвы отказались от акции проезда в метро за один рубль для пользователей Android Pay |
17: 40
Сервис вопросов и ответов Quora начал тестировать видеоответы |
17: 40
Телефон Vertu Signature Cobra Limited Edition доставят покупателю на вертолете |
17: 40
МегаФон компенсирует абонентам отсутствие связи из-за сбоя |
17: 40
Опубликованы рендеры высокопрочной камеры Ricoh WG-50 |
17: 40
Как купить игровую приставку Nintendo Switch за 5 долларов |
17: 40
Смартфон Xiaomi Mi 6 Ceramic Edition поступил в продажу |
17: 40
Корпус смартфона Moto G5S изготовлен из металла |
17: 00
Срочно! Нужен креативный директор в производство чехлов |
16: 40
Weitz X600: могут ли модельеры строить автомобили |
15: 40
Древнейшие гоминиды могли жить в Европе |
14: 20
Google уличили в слежке за собственными сотрудниками |
14: 20
Маразм Finger Spinner. Плохая игра, которую мы заслужили |
14: 20
Дрон заснял на видео почти завершенный Apple Park |
14: 00
Бомжи обломились: владельцев Android заставили платить за метро |
14: 00
"Умная" футболка считает вдохи и выдохи |
13: 40
МегаФон объявил компенсацию оставшимся без связи абонентам |
07: 40
Медиацентр HiMedia Q30 получил SoC HiSilicon Hi3798M V200 с видеообработчиком HiVXE 2.0 |
07: 40
Apple унизила Android в новых рекламных роликах |
18: 40
Goldenrod: великий рекордсмен, который опоздал |
18: 40
Google объявила о запуске Android Pay в России |
18: 40
Экс-сотрудник Google рассказал подробности о работе подразделения по предотвращению утечек внутри компании |
18: 20
Временно бесплатные: 5 приложений, которые неожиданно обесценились |
18: 20
Космонавты NASA планируют экстренный выход за пределы МКС |
16: 00
5 шагов, которые помогут быстро запустить А/В-тестирование |
15: 20
Рынок ноутбуков вырос в годовом выражении на 6,1% |
15: 20
OUKITEL позволяет купить K10000 Pro за полцены |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003