Opět zranitelné antiviry, tentokrát Trend Micro

Pavel Houser , 14. leden 2016 09:00 0 komentářů

Vážná bezpečnostní chyba v bezpečnostním softwaru Trend Micro umožňovala libovolnému webovému serveru antivir vypnout nebo i do systému nasadit malware.

Na problém upozornil Tavis Ormandy z Google Zero Project. Komponenta Password Manager v produktech Trend Micro nabízela podvodnému nebo kompromitovanému webu na zranitelném počítači prostě pomocí skriptu začít psát do příkazového řádku, tj. šlo o kritickou chybu umožňující jednoduché vzdálené spuštění kódu. Software obsahoval i další bezpečnostní problémy, útočník se mohl třeba dostat ke všem heslům uloženým v příslušném nástroji.

Ormandy upozornil dodavatele a ten měl, jak je v rámci Google Zero Project zvykem, 3 měsíce na vydání opravy. Ta je již k dispozici, měla by se nainstalovat automaticky; v opačném případě by správci i jednotliví uživatelé rozhodně měli aktualizovat ručně, jakkoliv zatím není známo, že by problém byl aktivně zneužíván.

Podobných chyb v bezpečnostních aplikacích byla v poslední době, cca od října loňského roku, objevena celá řada, napříč dodavateli (Eset, Avast, Kaspersky Lab, McAfee... viz příslušné bezpečnostní přehledy zde, zde a zde).

Co se týče „nebezpečnosti bezpečnostních produktů“, projekt Google Zero zde hraje podle všeho klíčovou úlohu; lze těžko očekávat, že by v minulosti podobné zranitelnosti neexistovaly nebo po nich nikdo nepátral, nicméně výměna příslušných informací probíhala celkem skrytě. Tavis Ormady koncem loňského roku upozornil, že se zranitelnostmi v antivirových apod. produktech se čile obchoduje i na černém trhu.

Na druhé straně dosud nejsou k dispozici informace, že by na tomto základě byl proveden nějaký úspěšný průnik do podnikových sítí. Snad se vyjma vysoce cílených útoků zatím podvodníkům nevyplatí se zaměřovat na tento typ softwaru, protože trh je relativně roztříštěný (tj. i když nějaké bezpečnostní řešení je skoro všude, žádná aplikace není rozšířena opravdu plošně)?


Komentáře

Metoda strojového učení pomáhá lékařům vyhodnocovat rentgenové snímky
Seznam.cz se servery Made in Czech Republic?
Snímání mozku je odolné vůči hackerům

RSS 

Zprávičky

Tencent Holdings vzrostly příjmy o 43 %

Martin Stančík , 26. květen 2016 10:00

Společnost Tencent Holdings, která stojí za největší čínskou sociální sítí, oznámila, že její příjmy...

Více 0 komentářů

Microsoft zruší až 1850 pracovních míst ve výrobě telefonů

ČTK , 25. květen 2016 17:30

Americký softwarový gigant Microsoft plánuje další zeštíhlení své divize pro výrobu chytrých telefon...

Více 2 komentářů

Huawei žaluje Samsung kvůli patentům na telefony

ČTK , 25. květen 2016 14:00

Čínská společnost Huawei Technologies Company podala žalobu na jihokorejského výrobce elektroniky Sa...

Více 0 komentářů

Starší zprávičky

HPE odprodá divizi IT služeb za 8,5 miliardy USD

ČTK , 25. květen 2016 10:30

Technologická společnost Hewlett Packard Enterprise (HPE) odprodá svou divizi informačně technologic...

Více 0 komentářů

Cisco zveřejnilo finanční výsledky, tahounem je bezpečnost

Martin Stančík , 25. květen 2016 09:00

Společnost Cisco zveřejnila finanční výsledky za uplynulé čtvrtletí a předpověď pro čtvrtletí součas...

Více 0 komentářů

T-Mobile začal testovat video hovory přes LTE

ČTK , 24. květen 2016 17:00

Česká pobočka mobilního operátora T-Mobile začala testovat video hovory prostřednictvím rychlé sítě ...

Více 2 komentářů

Čínská firma hodlá uvést na trh ohýbatelný chytrý telefon

ČTK , 24. květen 2016 14:30

Čínská společnost Moxi Group hodlá v letošním roce zahájit prodej ohýbatelných chytrých telefonů, kt...

Více 1 komentářů