Symantec: poważna awaria, która zagraża Twojemu komputerowi
Spisu treści:
Symantec jest dziś legendarną firmą programistyczną zajmującą się ochroną naszych komputerów przed wirusami, złośliwym oprogramowaniem, programami szpiegującymi, włamaniami i innymi drobiazgami, które możemy znaleźć w sieci sieci. Będąc programistą Norton Antivirus i innego oprogramowania dedykowanego dla tej samej dziedziny, jest to jedna z najważniejszych firm w branży, więc brak bezpieczeństwa jej produktów może powodować wiele problemów.
Symantec jest twórcą Norton Antivirus
Okazuje się, że badacz Tavis Ormandy, który pracuje w Google Project Zero, odkrył poważną lukę w zabezpieczeniach silnika antywirusowego, z którego korzysta Symantec w swoich aplikacjach, w tym Norton Antivirus, i że naraża na niebezpieczeństwo wszystkie komputery korzystające z oprogramowania z Symantec.
Jak wyjaśnia badacz Tavos Ormandy, problem powstał w wyniku tego, że niektóre dane docierały do wyszukiwarki programu antywirusowego Symantec w różnych sytuacjach, w taki sposób, że powodowały one przepełnienie bufora, pozostawiając komputer całkowicie odsłonięty, tak że atakujący to wykorzystuje.
Niebieski ekran w programie Symantec Antivirus
Na obrazie powyżej tych linii widać przepełnienie bufora klasycznym „niebieskim ekranem śmierci”, którego każdy może użyć do uzyskania uprawnień roota i wykonania złośliwego kodu na zainfekowanym komputerze. Ten problem bezpieczeństwa został zidentyfikowany za pomocą kodu CVE-2016-2208 i dotyczy systemów Windows, Mac i Linux.
Na szczęście Tavis Ormandy był dobrym człowiekiem i ostrzegł firmę Symantec o tej usterce bezpieczeństwa, która wpływa między innymi na aplikacje takie jak Norton Antivirus, EndPoint Antivirus i Scan Engine.
Firma Symantec poinformowała, że luka w zabezpieczeniach została naprawiona w najnowszej wersji wyszukiwarki v20151.1.1.4, w której problem został już rozwiązany i można go pobrać za pośrednictwem usługi LiveUpdate, zdecydowanie zaleca aktualizację tak szybko, jak to możliwe.
Wreszcie, Ormandy skomentował, że wykryto inne mniej poważne awarie, które zostały wykryte i że firma pracuje nad nimi do następnych aktualizacji.
Bitfenix Alchemy 2.0 nadaje Twojemu komputerowi odrobinę koloru
BitFenix prezentuje nowe paski świetlne Alchemy 2.0 z technologią LED, aby nadać osobisty charakter naszym komputerom
Microsoft Edge ma błąd, który zagraża bezpieczeństwu
Ashish Singh odkrył poważny błąd w Microsoft Edge, który wpływa na działanie jego trybu prywatnego, zagrażając bezpieczeństwu użytkowników.
Intel umieszcza podsystem w procesorze, który zagraża Twojemu bezpieczeństwu
Procesory Intel mogą zagrozić Twojemu bezpieczeństwu, nie będąc w stanie nic z tym zrobić, dzięki dołączonemu do nich podsystemowi.