Eksperci ds bezpieczeństwa utrzymują, iż wynaleźli sposób ominięcia zabezpieczeń wbudowanych w kilkanaście popularnych edycji programów antywirusowych, w tym tych autorstwa McAfee, Trend Micro, AVG i BitDefender.
Metoda, zaprojektowana przez specjalistów z matousec.com atakuje sterownik programu antywirusowego zaszytego w jądrze systemu operacyjnego. W bardzo ogólnym zarysie sztuka polega na przesłaniu do maszyny niegroźnego kodu i jego podmianie w odpowiednim momencie na złośliwy.
Najistotniejszym elementem ataku jest znalezienie właściwego momentu zamiany kodu - operacja ta okazuje się łatwiejsza w przypadku komputerów z procesorami wielordzeniowymi.
W rezultacie ataku wiele popularnych systemów antywirusowych może zostać oszukanych i "przepuścić" kod, który w innych warunkach zostałby natychmiast zablokowany.
Naukowcy wyjaśniają dość jasno - jeśli produkt antywirusowy wykorzystuje SSDT, czyli System Service Descriptor Table (tabela wskaźników funkcji zajmujących się obsługą podstawowych wywołań systemowych), to w 100 procentach jest podatny na atak.
Więcej technicznych szczegółów dotyczących luki dostępna jest pod adresem: http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php
źródło: TheRegister.co.uk
Luka w większości antywirów
Bezpieczeństwo |
Wt, 11 Maj 2010 00:03:42 +0200 |
Autor:
Redakcja
| Czytań: 4478
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9630 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
kris2005a 140 pkt.
6
Localghost 130 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.