De anti-virus software van Sophos laat besmette e-mails door als deze geen MIME boundary definities bevatten, zo heeft het bedrijf toegegeven. MIME, wat staat voor Multipurpose Internet Mail Extensions, is het basis protocol dat gebruikt wordt voor het versturen van afbeeldingen, audio en video in e-mail. Sophos heeft ontdekt dat de "Delivery Status Notifications" die door MyDoom besmette qmail servers gegenereerd worden, ongemerkt door de anti-virus software gaan. En dat is nog niet alles, want een bug in de scan engine zorgt ervoor dat de anti-virus software gebruikt kan worden om een denial-of-service aanval op de PC uit te voeren. Een "unexpectedly terminated MIME header" zal ervoor zorgen dat het programma in een loop terecht komt, waardoor alle systeembronnen gebruikt worden. Meer informatie staat in deze advisory. (TechWorld)
Deze posting is gelocked. Reageren is niet meer mogelijk.