Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Keskiviikko, 21.1.2004

Virustorjuntaohjelmistoissa haavoittuvuuksia

Saksalainen AERAsec-tietoturvayhtiö on julkistanut tietonsa löytämästään haavoittuvuudesta, joka ilmenee useissa virustorjuntaohjelmistoissa. Haavoittuvuus liittyy virustorjuntaohjelmien tapaan käsitellä pakattuja bzip2-tiedostoja. Hyökkääjä voi lähettää järjestelmään skannattavaksi bzip2-paketin, josta purkautuu niin suuri tiedosto, että kohdetietojärjestelmän levy täyttyy tai ainakin toiminta hidastuu. Esimerkiksi monet sähköpostipalvelimet voivat olla alttiita palvelunestohyökkäyksille haavoittuvuuden takia.

Haavoittuvuuden tiedetään ilmenevän ainakin Kaspersky Antivirus-, Trend Micro InterScan VirusWall- ja McAfee Virus Scan-tuotteissa.

Lue juttu oma, 21.1.2004 00:08. Lähde: AERAsec

Kommentoi juttua



Aihe

Esikatsele kommentti
Kommentit ( 0 uutta / 18 )
pistettä.
Näytä vain kommentit joilla on vähintään
Kolme Linux-tuotetta ainakin vaarassa
Anonyymi kommentoija, 21.1.2004 10:25:50
Pisteet: +1
Vastaa
Itviikon sivuilla lukee että haavoittuvuudet ovat Linux anti-virus versioissa, mutta täällä Linuxista ei ole sanakaan, joten automaattisesti saa sellaisen kuvan, että taas Windowsissä on haavoittuvuuksia.

Kolme Linux-tuotetta ainakin vaarassa
http://www.itviikko.fi/uutiset/uutisalue.asp?alue=...
Re: Kolme Linux-tuotetta ainakin vaarassa
Anonyymi kommentoija, 21.1.2004 11:54:07
Pisteet: 0
Vastaa
Selvästi tuossa nimettiin tuotteet, missä ongelma ainakin on.
Tämä ei myöskään ole mitenkään käyttöjärjestelmästä
riippuva ongelma, joten yhtä lailla ongelma on myös
windowspuolella virusskannereita ajettaessa.
Se, että kuinka moni windows-skanneri yleensä osaa purkaa
bzip2-paketteja onkin sitten eri juttu..
Re: Kolme Linux-tuotetta ainakin vaarassa
Anonyymi kommentoija, 21.1.2004 18:45:15
Pisteet: 0
Vastaa
joten yhtä lailla ongelma on myös windowspuolella virusskannereita ajettaessa.
Se, että kuinka moni windows-skanneri yleensä osaa purkaa
bzip2-paketteja onkin sitten eri juttu..
En tiedä moniko Windowsille tarkoitettu virusskanneri nuo paketit purkaa, mutta jos niitä ei windows-puolella pureta, kuten taisit itsekkin hieman epäillä, niin eihän windows-puolella silloin ole mitään ongelmaa noiden kanssa.
Re: Kolme Linux-tuotetta ainakin vaarassa
Anonyymi kommentoija, 21.1.2004 19:17:45
Pisteet: 0
Vastaa
joten yhtä lailla ongelma on myös windowspuolella virusskannereita ajettaessa.
Se, että kuinka moni windows-skanneri yleensä osaa purkaa
bzip2-paketteja onkin sitten eri juttu..
En tiedä moniko Windowsille tarkoitettu virusskanneri nuo paketit purkaa, mutta jos niitä ei windows-puolella pureta, kuten taisit itsekkin hieman epäillä, niin eihän windows-puolella silloin ole mitään ongelmaa noiden kanssa.
Hmm, eikös siitä voi tulla ongelmia? Entäs jos virus on vaikka bzip2-pakattu + autoextract, sehän saattaa päästää muistiin asti, jos sitä ei ajoissa huomata.
Re: Kolme Linux-tuotetta ainakin vaarassa
Anonyymi kommentoija, 21.1.2004 21:31:37
Pisteet: 0
Vastaa
joten yhtä lailla ongelma on myös windowspuolella virusskannereita ajettaessa.
Se, että kuinka moni windows-skanneri yleensä osaa purkaa
bzip2-paketteja onkin sitten eri juttu..
En tiedä moniko Windowsille tarkoitettu virusskanneri nuo paketit purkaa, mutta jos niitä ei windows-puolella pureta, kuten taisit itsekkin hieman epäillä, niin eihän windows-puolella silloin ole mitään ongelmaa noiden kanssa.
Hmm, eikös siitä voi tulla ongelmia? Entäs jos virus on vaikka bzip2-pakattu + autoextract, sehän saattaa päästää muistiin asti, jos sitä ei ajoissa huomata.
No itse en ole vielä Windows-maailmassa leikkiessäni törmännyt tuollaiseen pakattuun tiedostoon joka mitään kyselemättä purkautuu ilman että itse sitä paria kertaa klikkailen.

Ja jos oli kyse siitä että käyttäjä sitä käpistelee niin silloin tuskin vian tarvitsee olla muualla kuin käyttäjässä.
Re: Kolme Linux-tuotetta ainakin vaarassa
Anonyymi kommentoija, 21.1.2004 22:07:31
Pisteet: 0
Vastaa

No itse en ole vielä Windows-maailmassa leikkiessäni törmännyt tuollaiseen pakattuun tiedostoon joka mitään kyselemättä purkautuu ilman että itse sitä paria kertaa klikkailen. Ja jos oli kyse siitä että käyttäjä sitä käpistelee niin silloin tuskin vian tarvitsee olla muualla kuin käyttäjässä.
http://sektori.com/uutiset/5313/bagle-sahkopostima...
Toivottavasti sinä olet opastanut sukulaisiasi olemaan avaamatta liitteitä, sitä kun ei koneen myyjä tee kun ei siitä lisäeuroja tipu.

Ja eikö virusskannerien tarkoitus ole löytää koneessa lymyävät ilkiöt?
oma Re: Kolme Linux-tuotetta ainakin vaarassa
oma, 21.1.2004 11:53:06
Pisteet: +1
Vastaa
Itviikon sivuilla lukee että haavoittuvuudet ovat Linux anti-virus versioissa, mutta täällä Linuxista ei ole sanakaan, joten automaattisesti saa sellaisen kuvan, että taas Windowsissä on haavoittuvuuksia.
Yritin uutisessa kertoa, että haavoittuvuus oli näiden virustorjuntayhtiöiden valmistamissa tuotteissa, ei Windows, Solaris, HP-UX, Linux ja IBM AIX -järjestelmissä joissa mm. InterScan VirusWall toimii.

Jos ITviikko on halunnut poimia nimenomaan Linuxin esille niin se on heidän valintansa.

En nyt jaksa selvittää tukeeko InterScan Viruswall -tuotteen Windows-versio bzip2-pakettien purkamista, mutta se on oikeastaan ihan yhdentekevää. Uutisessa ei mainittu Linuxia tai Windowsia sanallakaan, enkä ymmärrä miksi tämä keskustelu pitää taas, aina ja ikuisesti viedä tälle samalle radalle joka ei johda yhtään mihinkään.
Testing
janilxx Re: Kolme Linux-tuotetta ainakin vaarassa
janilxx, 21.1.2004 12:05:06
Pisteet: 0
Vastaa
Yritin uutisessa kertoa, että haavoittuvuus oli näiden virustorjuntayhtiöiden valmistamissa tuotteissa, ei Windows, Solaris, HP-UX, Linux ja IBM AIX -järjestelmissä joissa mm. InterScan VirusWall toimii.
Uutisessa on "haavoittuvuudesta" -linkki . Linkin takana ovat tuotteet, joissa on haavoittuvuuksia. Näistä neljästä tuotteesta ainakin kaksi on Linux softia.

Yleensä, täälläkin, on vaan tapana kirjoittaa heti MS vastaisesti, jos jonkun softan Windows versiossa on bugi. Ja nyt jätettiin kokonaan Linux mainitsematta, vaikka sen olisi hyvin voinut mainita (maininta ei olisi tarvinnut olla haukkuvan sävyinen).

You know what you have to do (hint: minus).
Re: Kolme Linux-tuotetta ainakin vaarassa
Anonyymi kommentoija, 21.1.2004 15:47:02
Pisteet: 0
Vastaa
Yleensä, täälläkin, on vaan tapana kirjoittaa heti MS vastaisesti, jos jonkun softan Windows versiossa on bugi. Ja nyt jätettiin kokonaan Linux mainitsematta, vaikka sen olisi hyvin voinut mainita (maininta ei olisi tarvinnut olla haukkuvan sävyinen).
Se on katsos tämä Karate Kid -meininki. Wax on, wax off. Eli kyllä kiiltää (julkisuuskuva).

Tulevaisuudessakin sitten jää varmaan mainitsematta MS ja Windows sellaisissa uutisissa joissa mainitaan jotain vikoja/bugeja/tms. Windowsille suunnatuissa tuotteissa.

Vaikka tiedetäänhän se että fan-boyn on vaikea olla tasapuolinen ;)
ion Re: Kolme Linux-tuotetta ainakin vaarassa
ion, 22.1.2004 01:57:40
Pisteet: 0
Vastaa
Kyseisessä artikkelissa on virheellistä tietoa. "Virusohjelmat kaatuvat zip-pommiin", "Vika piilee ohjelmien tavassa purkaa saapuvat zip-paketit ennen niiden tutkimista virusten varalta."

Kuten Sektorin uutisessa mainitaankin, kyseessä on bzip2, ei zip.

Sitten ITviikon artikkelissa laitetaankin puurot ja vellit oikein kunnolla sekaisin: "hyökkääjä lähettää ylisuuren zip-paketin formaattia bzip2".
Heroes-jaksojen ja -sarjisten järjestys keskenään: http://heh.fi/heroes/
Vanha keksintö
Anonyymi kommentoija, 22.1.2004 10:49:42
Pisteet: 0
Vastaa
Tuo zip pommihan ei ole mikään uusi keksintö. Kyseistä tekniikkaa on käytetty aikoinaan jo bbs purkkeja kaadettaessa. Silloin syynä oli vaan se että jos koneissa oli 16mb muistia niin sen sai todella nopeasti täytettyä. Ja sitten yleensä purkki kaatuikin.
Bbs:sissä syy oli siinä että pakatuista tiedostoista etsittiin file_id.diz vai mikä tiedoston nimi nyt olikaan. Johon oli merkitty mitä tiedosto sisältää.

nm. Nähnyt kuinka bbs kaatuu...
Re: Vanha keksintö
Anonyymi kommentoija, 22.1.2004 12:27:37
Pisteet: 0
Vastaa
Bbs:sissä syy oli siinä että pakatuista tiedostoista etsittiin file_id.diz vai mikä tiedoston nimi nyt olikaan. Johon oli merkitty mitä tiedosto sisältää.
Heh, itse muista erään todella simppelin pommin, joka toimi 99% tapauksista, jos pkzip oli vanha versio / väärillä parametreilla: Tehdään zippi, jossa on kaksi tiedostoa, joiden nimi on yhtä pitkä. Sitten muutetaan toisen nimi heksaeditorilla samaksi kuin toinen. Voila: kun zippiä puretaan, tulee kaksi samannimistä, josta seuraa kysymys ylikirjoituksesta. Tästä ei tietenkään automaattinen tutka selviä, eli kannu ei enää vastaa (koska purku on ulkopuolinen prosessi, tuolloin ei paljon multithredailtu - no dessulla ehkä =).

Molempien nimeksi file_id.diz ja kannut kaatuvat.