Symantec: сериозен провал, който излага вашия компютър на риск
Съдържание:
Symantec днес е легендарна софтуерна компания, посветена на защитата на нашите компютри от вируси, зловредни програми, шпионски програми, хакове и други неща, които можем да намерим в мрежата на мрежите. Като разработчик на Norton Antivirus и друг софтуер, посветен на същата област, той е една от най-важните компании в сектора, така че провалът в сигурността на неговите продукти може да създаде много проблеми.
Symantec е разработчик на Norton Antivirus
Оказва се, че изследователят Тавис Орманди, който работи в Google Project Project Zero, е открил сериозен недостатък на защитата в антивирусния двигател, който Symantec използва в своите приложения, включително Norton Antivirus, и че излага на риск всички компютри, които използват софтуер от Symantec.
Както обяснява изследователят Тавос Орманди, проблемът възниква по начина, по който някои данни достигат до търсачката на антивируса Symantec в различни ситуации, по такъв начин, че причиняват преливане в буфера, оставяйки компютъра напълно изложен, така че нападател се възползва от това.
Син екран в антивирус Symantec
На изображението над тези редове можете да видите, че буферът прелива от класическия "син екран на смъртта", който може да бъде използван от всеки за получаване на root права и изпълнение на злонамерен код на засегнатия компютър. Този проблем със сигурността е идентифициран с код CVE-2016-2208 и засяга както Windows, Mac, така и Linux системи.
За щастие, Tavis Ormandy е добър човек и предупреди Symantec за този недостатък на сигурността, който засяга приложения като Norton Antivirus, EndPoint Antivirus и Scan Engine, наред с други.
Symantec съобщи, че недостатъкът на сигурността е отстранен в последната версия на неговата търсачка v20151.1.1.4, където проблемът вече е решен и може да бъде изтеглен чрез LiveUpdate, настоятелно препоръчват да се актуализира възможно най-скоро.
И накрая, Ormandy коментира, че са открити и други по-малко сериозни повреди и че компанията работи върху тях за следващите си актуализации.
Twitter отстранява грешка, която излага личните данни на риск
Twitter отстранява грешка, която излага личните данни на риск. Научете повече за недостатъка на сигурността в социалната мрежа.
Недостатък на сигурността излага на риск процесорите Intel
Нарушаването на сигурността излага на риск процесорите на Intel. Научете повече за този недостатък в сигурността, който е открит-
Viacom излага на риск поверителните данни на опасен сървър Amazon
Viacom излага на риск поверителните данни на опасен сървър Amazon. Научете повече за сериозния проблем със сигурността.