image

AV-aanbieders zwijgen over ernstige lekken in virusscanners

zondag 22 januari 2006, 11:52 door Redactie, 0 reacties

De Finse anti-virusaanbieder F-Secure waarschuwde en patchte op donderdag twee zeer ernstige lekken in haar virusscanners waardoor virussen de scanner konden omzeilen en een aanvaller het kwetsbare systeem kon overnemen. Volgens security onderzoeker Thierry Zoller die het lek ontdekte, is F-Secure pas de eerste aanbieder die het lek heeft bekend gemaakt. Er zouden nog altijd verschillende virusscanners zijn waarin de lekken niet zijn gedicht en waarvan de gebruikers dit niet weten.

Sommige aanbieders verhielpen de lekken zonder hier melding van te maken, of maakten een kleine opmerking in het "change log". Zoller wilde niet vertellen welke virusscanners er nog kwetsbaar zijn. Pas als ze allemaal gepatcht zijn maakt hij de details bekend.

De afgelopen twaalf maanden zijn er in allerlei virusscanners lekken gevonden waardoor een aanvaller het systeem zou kunnen overnemen, en volgens experts is het slechts een kwestie van tijd voordat er een worm verschijnt die de virusscanner gebruikt om systemen te infecteren.

"De grootste verrassing is dat we er nog geen een gezien hebben. Dit is de software die met malware te maken krijgt en zou de eerste verdedigingslinie zijn tegen aanvallen. Het is aanwezig op bijna elke desktop en is een zeer geschikt doelwit" zegt Johannes Ullrich van het Internet Storm Center.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.