image

Lek in virusscanners Trend Micro geeft aanvallers vrij spel

donderdag 8 februari 2007, 10:36 door Redactie, 2 reacties

Gebruikers van TrendMicro Antivirus zijn gewaarschuwd voor een ernstig beveiligingslek in de software waardoor een aanvaller het systeem via een "Blue screen of death" kan laten crashen of in het ergste geval zelfs overnemen. Door het sturen van een corrupt UPX bestand ontstaat er een buffer overflow in de Scan Engine, waarna het uitvoeren van willekeurige code mogelijk is.

Alle software van de beveiliger die van de Scan Engine (8.000 en 8.3000) of Pattern File technology gebruik maakt is kwetsbaar. Gebruikers wordt dan ook dringend aangeraden om de laatste virus updates te installleren, die tevens een fix voor het UPX Parsing algoritme bevatten. Meer informatie en links zijn te vinden in deze advisory.

Reacties (2)
08-02-2007, 11:35 door Anoniem
Ik denk niet dat mijn SUSE10.1 server een Blue Screen Of Death zal gaan
krijgen hoor door interscan viruswall.
08-02-2007, 23:32 door Anoniem
Door Anoniem
Ik denk niet dat mijn SUSE10.1 server een Blue Screen Of
Death zal gaan
krijgen hoor door interscan viruswall.

Kwestie van tijd. Linux krijgt steeds meer bekendheid. Zo
jammer als die *nix n00bs die denken dat ze onkwetsbaar zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.