Opět zranitelné antiviry, tentokrát Trend Micro

Pavel Houser , 14. leden 2016 09:00 0 komentářů

Vážná bezpečnostní chyba v bezpečnostním softwaru Trend Micro umožňovala libovolnému webovému serveru antivir vypnout nebo i do systému nasadit malware.

Na problém upozornil Tavis Ormandy z Google Zero Project. Komponenta Password Manager v produktech Trend Micro nabízela podvodnému nebo kompromitovanému webu na zranitelném počítači prostě pomocí skriptu začít psát do příkazového řádku, tj. šlo o kritickou chybu umožňující jednoduché vzdálené spuštění kódu. Software obsahoval i další bezpečnostní problémy, útočník se mohl třeba dostat ke všem heslům uloženým v příslušném nástroji.

Ormandy upozornil dodavatele a ten měl, jak je v rámci Google Zero Project zvykem, 3 měsíce na vydání opravy. Ta je již k dispozici, měla by se nainstalovat automaticky; v opačném případě by správci i jednotliví uživatelé rozhodně měli aktualizovat ručně, jakkoliv zatím není známo, že by problém byl aktivně zneužíván.

Podobných chyb v bezpečnostních aplikacích byla v poslední době, cca od října loňského roku, objevena celá řada, napříč dodavateli (Eset, Avast, Kaspersky Lab, McAfee... viz příslušné bezpečnostní přehledy zde, zde a zde).

Co se týče „nebezpečnosti bezpečnostních produktů“, projekt Google Zero zde hraje podle všeho klíčovou úlohu; lze těžko očekávat, že by v minulosti podobné zranitelnosti neexistovaly nebo po nich nikdo nepátral, nicméně výměna příslušných informací probíhala celkem skrytě. Tavis Ormady koncem loňského roku upozornil, že se zranitelnostmi v antivirových apod. produktech se čile obchoduje i na černém trhu.

Na druhé straně dosud nejsou k dispozici informace, že by na tomto základě byl proveden nějaký úspěšný průnik do podnikových sítí. Snad se vyjma vysoce cílených útoků zatím podvodníkům nevyplatí se zaměřovat na tento typ softwaru, protože trh je relativně roztříštěný (tj. i když nějaké bezpečnostní řešení je skoro všude, žádná aplikace není rozšířena opravdu plošně)?


Komentáře

RSS 

Zprávičky

Adastra loni zvýšila tržby o 13 procent na 2,3 miliardy

ČTK , 28. červen 2016 15:00

Původně česká konzultační a softwarová firma Adastra loni zvýšila tržby o 13 procent na 2,304 miliar...

Více 0 komentářů

Alza.cz očekává nárůst tržeb o čtvrtinu, zboží vydává i v noci

ČTK , 28. červen 2016 12:30

Největší tuzemský internetový obchod Alza.cz letos očekává nárůst tržeb meziročně zhruba o čtvrtinu,...

Více 0 komentářů

Intel prý zvažuje prodej divize kybernetické bezpečnosti

ČTK , 28. červen 2016 11:00

Americký výrobce čipů Intel zvažuje prodej aktivit v oblasti kybernetické bezpečnosti, jejichž součá...

Více 0 komentářů

Starší zprávičky

Víc než čtvrtina lidí instaluje v práci neautorizovaný software

ČTK , 27. červen 2016 15:00

Více než čtvrtina zaměstnanců tuzemských firem instaluje do podnikové počítačové sítě neautorizovaný...

Více 3 komentářů

Akcie softwarové firmy Twilio při debutu vzrostly o 70 procent

ČTK , 27. červen 2016 13:00

Akcie americké společnosti Twilio, která mj. dodává software Uberu, v debutu na newyorské burze vysk...

Více 0 komentářů

Tržby BlackBerry dál prudce klesly, firma znovu ve vysoké ztrátě

ČTK , 27. červen 2016 11:00

Tržby kanadského výrobce chytrých telefonů BlackBerry v prvním čtvrtletí finančního roku dál prudce ...

Více 2 komentářů

Y Soft investuje do dvou českých firem 55 milionů Kč

ČTK , 24. červen 2016 11:00

Technologická Společnost Y Soft investuje 2,3 milionu USD, tedy zhruba 55 milionů Kč, do začínajícíc...

Více 0 komentářů