iDEFENSE waarschuwt gebruikers van de anti-virus software van onder andere McAfee, Computer Associates, Kaspersky, Sophos, Eset en RAV voor een lek waardoor aanvallers de virusscanner kunnen omzeilen. Het probleem zit hem in het parsen van .zip headers. Door het aanpassen van informatie in de lokale en globale header van het .zip bestand kan een aanvaller kwaadaardige code in het bestand plaatsen zonder dat dit door anti-virus software herkend zal worden! Om het lek te exploiten moet een aanvaller het kwaadaardige .zip bestand door de gebruiker laten openen. Iets wat zeer aannemelijk is omdat de virusscanner tijdens het scannen geen virussen heeft aangetroffen. De nieuwste versies van Symantec, Bitdefender, Trend Micro en Panda zijn niet kwetsbaar. Er wordt aangeraden om alle .zip bestanden bij de gateway te filteren. Meer informatie en een reactie van de kwetsbare aanbieders is in deze advisory te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.