Software lekken kunnen in elk programma een gevaar zijn, maar de kwetsbaarheden in security produkten komen het hardst aan. Onderzoek laat zien dat deze lekken vaak geen interactie van de gebruiker vereisen, en onafhankelijk van het gebruikte besturingssysteem een aanvaller toegangsrechten kunnen geven. Onderzoeker Alex Wheeler vond dit jaar alleen al lekken in de virusscanners van Symantec, TrendMicro, Computer Associates, F-Secure en Sophos, bij elkaar goed voor 75% van de anti-virusmarkt. Alle bugs konden misbruikt worden voor het veroorzaken van een buffer overflow, waardoor een aanvaller willekeurige kan uitvoeren.
Op de vraag waarom virusscanners zo kwetsbaar zijn zegt Wheeler: "Anti-virus engines zijn zo ontworpen dat ze alle data scannen voordat een gebruiker de kans heeft gehad om er iets mee te doen, en vanuit het oogpunt van een aanvaller is dat precies wat je wilt." Volgens Wheeler heeft men pas het topje van de ijsberg ontdekt als het aankomt op lekken in security produkten, en staat ons in de toekomst nog veel meer te wachten.
Deze posting is gelocked. Reageren is niet meer mogelijk.