|
Tiistai, 9.3.2004 Norton Anti-Viruksessa haavoittuvuusSymantecin Norton Anti-Virus -ohjelmistosta on löytynyt haavoittuvuus. Se ei osaa tarkistaa ollenkaan tiedostoja tai hakemistoja, joiden nimessä on tietynlainen merkki. Norton Anti-Virus menee kumoon suorittaessaan virustarkistusta, mikäli tiedoston tai hakemiston nimessä on jokin ASCII-merkistön merkeistä 1-31. Esimerkiksi huutomerkki eli "!" tiedoston tai hakemiston nimessä laukaisee haavoittuvuuden.
Lue juttu K2, 9.3.2004 00:02. Lähde: Security Tracker
|
|
Kommentoi juttua
Anonyymi kommentoija, 9.3.2004 08:50:58
Vastaa
Voisiko joku varmistaa tuon "!"-hakemiston toiminnan? Itselläni ei NAV:sta ole, muuten tekisin sen itse. Ai miksi? Jutussa sanotaan tuon toimivan kontrollimerkkejä (1-31) sisältävillä hakemistonimillä, mutta ! -merkin ASCII-koodi on 33.
Annettu "haitta"koodi on ZIP-paketti, joka sisältää itsestäänpurkautuvan RAR-paketin, joka taas sisältää "!" hakemiston jonka alla on hakemistoja joissa *oikeasti* on kontrollimerkkejä. Olettaisin, ettei tuolla ylimmän tason nimelä ole mitään merkitystä NAV:sen kaatumisen.
(Alle 2 kiloa tiedostoja 53 kilon paketissa - aika huono pakkausteho. Ehkä SFX ei ole aina paras vaihtoehto...)
Anonyymi kommentoija, 9.3.2004 11:01:57
Vastaa
Anonyymi kommentoija, 9.3.2004 12:05:51
Vastaa
K2, 9.3.2004 11:39:24
Vastaa
Anonyymi kommentoija, 9.3.2004 21:17:27
Vastaa
Anonyymi kommentoija, 9.3.2004 23:28:21
Vastaa
Anonyymi kommentoija, 9.3.2004 09:07:25
Vastaa
Anonyymi kommentoija, 9.3.2004 09:19:51
Vastaa
Tässä tapauksessa kun viruksentorjuntaohjelma jättää viruksen mentävän aukon niin on ihan perusteltua puhua haavoittuvuudesta. Torjuntaohjelmat kun ovat käytännössä ainoa keino mihin käyttäjät turvautuvat viruksen torjunnassa.
Vrt. "aukko maanpuolustuksessa."
Anonyymi kommentoija, 10.3.2004 02:20:52
Vastaa
Kasperskin 3.5 version olen todennut kokeilluista parhaaksi.
Ps. vaikka toi F-unsecure käyttää Kasperskiltä lisenssoitua virus hakua niin se jotenkin vaan ei tunnista noita yhtähyvin kuin AVP. Ovat mokanneet jotain pahasti.
Anonyymi kommentoija, 9.3.2004 13:12:29
Vastaa
"The Auto-Protect feature is not affected, the report said."
Eli kyseessä olisi nähtävästi tämä 'manual scan', oli sitten ajastettu tai ei. Kyseisen 'bugin' raportointi on muuten aika hirvittävän epäselvää. Jos joku saa testattua, hihkaiskaa.
Anonyymi kommentoija, 9.3.2004 13:26:48
Vastaa
"A demonstration exploit is available at:
http://www.geocities.com/visitbipin/t est_nav.zip"
Kyllä ainakin mun 2002 toimi ihan oikein, havaitsi tuossa kyseisessä zipissä troijalaisen (en huomannut katsoa tarkemmin minkö).
simison, 9.3.2004 07:57:20
Vastaa
Päässä kummittelee lausahdus; "...jota hyödyntämällä hyökkääjä voi suorittaa kohdetietojärjestelmässä omia ohjelmiaan."
Eiköhän liveupdate tuollekkin kohta korjauspäivityksen kolauta sisään. :-)
Kotisivut & verkkoportfolio: http://www.ihminen.org
Opteron, 9.3.2004 05:41:47
Vastaa
Aikasemmin käytin vain manuaalista tarkistusta, kun ajoitettu tarkistus meni aina päälle silloin kun se mulle huonoiten sopi :-)
No näihin haavoittuvuuksiin on jo sen verran tottunut ettei enään ole turhaa turvallisuuden tunnetta.
(Muista ottaa selaimen cache pois käytöstä).
Anonyymi kommentoija, 9.3.2004 07:27:58
Vastaa
Anonyymi kommentoija, 9.3.2004 08:01:48
Vastaa
janilxx, 9.3.2004 08:15:28
Vastaa