Zajmująca się bezpieczeństwem firma n.runs odkryła błąd w antywirusowym programie Avast autorstwa korporacji Alwil.
Atakujący są w stanie przemycić złośliwy kod do systemu ofiary wykorzystując specjalnie spreparowane pliki CAB i SIS.
Luka jest związana z identyfikowaniem liczb całkowitych w algorytmie przetwarzającym ten typ plików. W wyniku tego dochodzi do popularnego błędu przepełnienia bufora.
Luka dotyczy oprogramowania w wersji do 4.7.700. Alwil dystrybuuje już poprawki łatające opisywany błąd.
źródło: www.heise-security.co.uk
Program Avast jest w stanie wykonać kod z plików CAB
Bezpieczeństwo |
Pt, 25 Maj 2007 08:51:25 +0200 |
Autor:
Redakcja
| Czytań: 6348
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.