Securitybedrijf Tenable heeft verschillende kwetsbaarheden in Comodo Antivirus en Comodo Antivirus Advanced onthuld waardoor een aanvaller onder andere systeemrechten kan krijgen en uit de sandbox van de beveiligingssoftware kan ontsnappen en updates zijn nog niet beschikbaar.
In totaal gaat het om vijf kwetsbaarheden die verschillende aanvallen mogelijk maken. Zo kan een aanvaller de virusdefinitiedatabase aanpassen. Op deze manier is het mogelijk om false positives te veroorzaken waardoor schone bestanden ten onrechte als malware worden aangemerkt, maar kan een aanvaller ook de virusscanner omzeilen door alle aanwezig virussignatures te verwijderen.
Een andere kwetsbaarheid maakt het mogelijk om uit de sandbox van de virusscanner te ontsnappen en code met systeemrechten uit te voeren. Daarnaast is het mogelijk om processen van de antivirussoftware te laten crashen of stoppen en zo een denial of service te veroorzaken. Tenable waarschuwde Comodo op 17 april van dit jaar. Begin mei bevestigde het bedrijf verschillende van de kwetsbaarheden. Vervolgens vroeg Tenable herhaaldelijk wanneer de problemen zouden worden gepatcht, maar kreeg vervolgens geen antwoord.
Tenable stelt dat er op dit moment geen patches voor de kwetsbaarheden beschikbaar zijn. Het bedrijf adviseert Comodo-gebruikers om beschikbare updates te installeren. Een andere optie is het overstappen op een ander antiviruspakket. In onderstaande video wordt één van de kwetsbaarheden gedemonstreerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.