אינטרנט  |  ynet  |  בעלי מקצוע  |  קניות

   חדשות תוכן ועדכונים 24 שעות - Ynet

אבטחה

נורטון אנטי וירוס. פגיע
נורטון אנטי וירוס. פגיע 
 
 כתבות נוספות
סקירה: תוכנות האנטי וירוס החדשות
כשלי אבטחה במוצרי סימנטק
סקירה: Norton Internet Security 2005
סקירה: 2005 Norton SystemWorks
 
 


אפליקציות מחשבים לנייד שלך
 

פירצת אבטחה ב-30 תוכנות של סימנטק

חברת האבטחה ISS איתרה פירצה חמורה בגירסאות שונות של תוכנות האנטי וירוס והאנטי ספאם של סימנטק, שמאפשרת לתוקף לשלוח למשתמש קובץ מזויף בו מושתל וירוס, שיאפשר לו להשתלט על המחשב מרחוק

ynet
פורסם: 10.02.05, 11:47

חברת האבטחה Internet Security Systems (או ISS) דיווחה על פירצת אבטחה מסוכנת ב-30 תוכנות של חברת האבטחה סימנטק, יצרנית תוכנת האנטי וירוס הפופולרית נורטון ואחרות, כך מדווח אתר eWeek.

 

הפירצה, שסימנטק אישרה את קיומה, נוגעת לגירסאות שונות של תוכנות האנטי וירוס והאנטי ספאם של החברה, ונובעת מכשל במנוע DEC2EXE שמשולב

במנגנון הסריקה של התוכנות. על פי מידע שפירסמה סימנטק באתרה, "המנוע הפגיע כולל פירצה שניתן לנצלה באמצעות משלוח קובץ מזויף בפורמט UPX אל מחשב המשתמש, ומבלי ידיעתו, להשתלט על המחשב, ולהריץ קודים זדוניים מרחוק".

 

UPX (או Ultimate Packer for eXecutables) הוא פורמט דחיסה מבוסס קוד פתוח, שהמנוע של סימנטק אינו פורס אותו בצורה נכונה. כך, תוקף מרוחק יכול לכתוב וירוס, לדחוס אותו בפורמט UPX, ולשלוח אותו למשתמש בדואר אלקטרוני או באמצעות שתילתו באתר. כאשר התוכנה של סימנטק סורקת את הקובץ, היא תריץ את הקובץ, במקום לזהותו כווירוס.

 

סימנטק מציינת עוד כי המנוע כלול רק בגירסאות ישנות יחסית של תוכנותיה, וכי בסבב העדכונים הבא שתציע ללקוחותיה, תסיר את מנוע ה-DEC2EXE גם מהתוכנות בהן הוא עדיין קיים. החברה ממליצה ללקוחותיה לעדכן את התוכנות המותקנות באמצעות הורדת עדכון אבטחה מאתר התמיכה שלה.

 

לא הפעם הראשונה

 

ISS דיווחה, כי כל יצרני התוכנה או ספקי האינטרנט, המשתמשים בספריות האנטי וירוס של סימנטק במוצריהם – חשופים אף הם לפגיעה, שעלולה להתרחש על גבי מחשב אישי, שרת או מערכות Gateway ארגוניות, וכן במערכות הפעלה שונות, ביניהן Windows, Mac OSX, לינוקס, סולאריס ועוד.  

 

סימנטק מדרגת את הפירצה בדרגה High, ואילו חברת האבטחה Secunia מתייחסת אליה כאל פירצה "קריטית במיוחד".

 

בין התוכנות שחשופות למתקפה: Symantec Norton Antivirus 2004, Symantec Norton Internet Security 2004, Symantec Norton System Works 2004, Norton AntiVirus for Microsoft Exchange 2.1, Symantec Mail Security for Microsoft Exchange, Symantec Web Security 3.0, Symantec BrightMail AntiSpam, Symantec AntiVirus Corporate Edition, Symantec Gateway Security ועוד.

 

זו אינה הפעם הראשונה בה מתגלים כשלי אבטחה בתוכנות של סימנטק. בחודש מאי 2004 פירסמה החברה עדכונים למוצריה, ביניהם, Internet Security, Personal Firewall, Client Firewall, Client Security ואחרים, על מנת למנוע אפשרות תקיפה מרחוק של המחשב.

 


תגובה לכתבהתגובה לכתבה   הדפסההדפסה  שלחו כתבהשלחו כתבה    שמירהשמירה   לפורוםלפורום

 
 


 
חדשות
דעות
ספורט
כלכלה
צרכנות
תרבות ובידור
מחשבים
בריאות
ירוק
יהדות
תיירות
רכב
אוכל
יחסים
רכילות
וידאו
הוט
רשת
כלכליסט
משחקים
מקומי
קהילות
אינדקס
לאישה
לימודים
דרושים
ynet-shops
ynettours
winwin
בעלי מקצוע
ביגדיל
 

אודות ועזרה
כתבו אלינו
עזרה
מדיניות פרטיות
תנאי שימוש
מפת האתר
ארכיון
לאתר הסלולרי
 
אודות האתר
RSS
הפוך לדף הבית
ynet בסלולר
ניוזלטרים
פרסמו אצלנו
ערוצי תוכן
חדשות
כלכלה
ספורט
תרבות
בריאות
מחשבים
נופש
Xnet
יהדות
דעות
צרכנות
תיירות
אוכל
רכב
בעלי חיים
קטלוג אופנה
יחסים
קהילות
אנציקלופדיה
Israel News
ירוק
לאשה
דילים
כולסטרול
כלכליסט
בלייזר
Go
מנטה
משחקים
mynet
זולי הקיפוד
מוסכים
כלים ושירותים
קניות
מניות
דרושים
מחירון רכב
דירות להשכרה
קופונים
מחירון דירות
רכב חדש
דירות למכירה
לוח רכב
יד שניה
בעלי מקצוע
מפות
עברית.evrit
מחירון שיפוצים
דירות חדשות

בית המערכות מקבוצת ידיעות אחרונותRealCommerce - ניהול תוכןTotal media - Interactive media technologiesApplication delivery by radwarePowered by Akamaiהאתר פועל ברישיון אקו"ם
as05-c  כל הזכויות שמורות לידיעות אינטרנט ©