Het infecteren van internetgebruikers via verouderde software is een populaire manier om computers over te nemen, maar hoe goed kunnen virusscanners dit soort aanvallen detecteren? Onderzoeksbureau NSS Labs besloot 13 anti-virusprogramma's te testen op het herkennen van exploits voor CVE-2012-1875 en CVE-2012-1889.
Dit zijn twee ernstige kwetsbaarheden in Windows die via Internet Explorer zijn te misbruiken. Via de lekken werd bij een onbekend aantal organisaties en instellingen ingebroken. De aanvallen werden door Google en een Chinees anti-virusbedrijf ontdekt en aan Microsoft gerapporteerd. Uiteindelijk werden de kwetsbaarheden in juni en juli gepatcht.
Exploits
NSS Labs besloot deze twee lekken te gebruiken voor de tests, zowel via HTTP als HTTPS. Met name de aanvallen over HTTPS werden slecht gedetecteerd. Uiteindelijk wisten slechts vier van de dertien geteste virusscanners alle aanvallen te detecteren. Dat geeft volgens het onderzoeksbureau aan dat virusscanners nog steeds veel moeite hebben met het herkennen van exploits.
"Negen van de dertien producten faalden in het bieden van adequate bescherming. Dit vormt een grote dreiging voor gebruikers en toont een ernstig gebrek in de werking van het product aan, zeker gegeven de aard van dit soort kwetsbaarheden", zo concluderen de onderzoekers.
Deze posting is gelocked. Reageren is niet meer mogelijk.