Internet

Symantec: poważna awaria, która zagraża Twojemu komputerowi

Spisu treści:

Anonim

Symantec jest dziś legendarną firmą programistyczną zajmującą się ochroną naszych komputerów przed wirusami, złośliwym oprogramowaniem, programami szpiegującymi, włamaniami i innymi drobiazgami, które możemy znaleźć w sieci sieci. Będąc programistą Norton Antivirus i innego oprogramowania dedykowanego dla tej samej dziedziny, jest to jedna z najważniejszych firm w branży, więc brak bezpieczeństwa jej produktów może powodować wiele problemów.

Symantec jest twórcą Norton Antivirus

Okazuje się, że badacz Tavis Ormandy, który pracuje w Google Project Zero, odkrył poważną lukę w zabezpieczeniach silnika antywirusowego, z którego korzysta Symantec w swoich aplikacjach, w tym Norton Antivirus, i że naraża na niebezpieczeństwo wszystkie komputery korzystające z oprogramowania z Symantec.

Jak wyjaśnia badacz Tavos Ormandy, problem powstał w wyniku tego, że niektóre dane docierały do ​​wyszukiwarki programu antywirusowego Symantec w różnych sytuacjach, w taki sposób, że powodowały one przepełnienie bufora, pozostawiając komputer całkowicie odsłonięty, tak że atakujący to wykorzystuje.

Niebieski ekran w programie Symantec Antivirus

Na obrazie powyżej tych linii widać przepełnienie bufora klasycznym „niebieskim ekranem śmierci”, którego każdy może użyć do uzyskania uprawnień roota i wykonania złośliwego kodu na zainfekowanym komputerze. Ten problem bezpieczeństwa został zidentyfikowany za pomocą kodu CVE-2016-2208 i dotyczy systemów Windows, Mac i Linux.

Na szczęście Tavis Ormandy był dobrym człowiekiem i ostrzegł firmę Symantec o tej usterce bezpieczeństwa, która wpływa między innymi na aplikacje takie jak Norton Antivirus, EndPoint Antivirus i Scan Engine.

Firma Symantec poinformowała, że ​​luka w zabezpieczeniach została naprawiona w najnowszej wersji wyszukiwarki v20151.1.1.4, w której problem został już rozwiązany i można go pobrać za pośrednictwem usługi LiveUpdate, zdecydowanie zaleca aktualizację tak szybko, jak to możliwe.

Wreszcie, Ormandy skomentował, że wykryto inne mniej poważne awarie, które zostały wykryte i że firma pracuje nad nimi do następnych aktualizacji.

Internet

Wybór redaktorów

Back to top button