интернет

Symantec: сериозен провал, който излага вашия компютър на риск

Съдържание:

Anonim

Symantec днес е легендарна софтуерна компания, посветена на защитата на нашите компютри от вируси, зловредни програми, шпионски програми, хакове и други неща, които можем да намерим в мрежата на мрежите. Като разработчик на Norton Antivirus и друг софтуер, посветен на същата област, той е една от най-важните компании в сектора, така че провалът в сигурността на неговите продукти може да създаде много проблеми.

Symantec е разработчик на Norton Antivirus

Оказва се, че изследователят Тавис Орманди, който работи в Google Project Project Zero, е открил сериозен недостатък на защитата в антивирусния двигател, който Symantec използва в своите приложения, включително Norton Antivirus, и че излага на риск всички компютри, които използват софтуер от Symantec.

Както обяснява изследователят Тавос Орманди, проблемът възниква по начина, по който някои данни достигат до търсачката на антивируса Symantec в различни ситуации, по такъв начин, че причиняват преливане в буфера, оставяйки компютъра напълно изложен, така че нападател се възползва от това.

Син екран в антивирус Symantec

На изображението над тези редове можете да видите, че буферът прелива от класическия "син екран на смъртта", който може да бъде използван от всеки за получаване на root права и изпълнение на злонамерен код на засегнатия компютър. Този проблем със сигурността е идентифициран с код CVE-2016-2208 и засяга както Windows, Mac, така и Linux системи.

За щастие, Tavis Ormandy е добър човек и предупреди Symantec за този недостатък на сигурността, който засяга приложения като Norton Antivirus, EndPoint Antivirus и Scan Engine, наред с други.

Symantec съобщи, че недостатъкът на сигурността е отстранен в последната версия на неговата търсачка v20151.1.1.4, където проблемът вече е решен и може да бъде изтеглен чрез LiveUpdate, настоятелно препоръчват да се актуализира възможно най-скоро.

И накрая, Ormandy коментира, че са открити и други по-малко сериозни повреди и че компанията работи върху тях за следващите си актуализации.

интернет

Избор на редакторите

Back to top button