• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Opět zranitelné antiviry, tentokrát Trend Micro

Pavel Houser
14. 1. 2016
| Zprávičky

Vážná bezpečnostní chyba v bezpečnostním softwaru Trend Micro umožňovala libovolnému webovému serveru antivir vypnout nebo i do systému nasadit malware.
Na problém upozornil Tavis Ormandy z Google Zero Project. Komponenta Password Manager v produktech Trend Micro nabízela podvodnému nebo kompromitovanému webu na zranitelném počítači prostě pomocí skriptu začít psát do příkazového řádku, tj. šlo o kritickou chybu umožňující jednoduché vzdálené spuštění kódu. Software obsahoval i další bezpečnostní problémy, útočník se mohl třeba dostat ke všem heslům uloženým v příslušném nástroji.

Ormandy upozornil dodavatele a ten měl, jak je v rámci Google Zero Project zvykem, 3 měsíce na vydání opravy. Ta je již k dispozici, měla by se nainstalovat automaticky; v opačném případě by správci i jednotliví uživatelé rozhodně měli aktualizovat ručně, jakkoliv zatím není známo, že by problém byl aktivně zneužíván.

Podobných chyb v bezpečnostních aplikacích byla v poslední době, cca od října loňského roku, objevena celá řada, napříč dodavateli (Eset, Avast, Kaspersky Lab, McAfee… viz příslušné bezpečnostní přehledy zde, zde a zde).

Co se týče „nebezpečnosti bezpečnostních produktů“, projekt Google Zero zde hraje podle všeho klíčovou úlohu; lze těžko očekávat, že by v minulosti podobné zranitelnosti neexistovaly nebo po nich nikdo nepátral, nicméně výměna příslušných informací probíhala celkem skrytě. Tavis Ormady koncem loňského roku upozornil, že se zranitelnostmi v antivirových apod. produktech se čile obchoduje i na černém trhu.

Na druhé straně dosud nejsou k dispozici informace, že by na tomto základě byl proveden nějaký úspěšný průnik do podnikových sítí. Snad se vyjma vysoce cílených útoků zatím podvodníkům nevyplatí se zaměřovat na tento typ softwaru, protože trh je relativně roztříštěný (tj. i když nějaké bezpečnostní řešení je skoro všude, žádná aplikace není rozšířena opravdu plošně)?

Rubriky: InternetPodnikový softwareSecurity

Související příspěvky

Vedos spustil katalog prověřených IT odborníků
Články

Krize talentů v kybernetické bezpečnosti

21. 11. 2025
Zprávičky

Meta vyhrála soudní spor o převzetí služeb Instagram a WhatsApp

20. 11. 2025
Zprávičky

Google včlení nejnovější AI model do vyhledávače, aby držel krok s OpenAI

19. 11. 2025
Shlomo Kramer, Cato Networks
Články

Od firewallu k AI agentům: Nová éra kybernetické války

18. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Xiaomi zvýšila zisk i tržby, čeká další růst cen smartphonů

ČTK
22. 11. 2025

Čínská technologická společnost Xiaomi, která je třetím největším výrobcem chytrých telefonů na světě, vykázala

EK schválila státní pomoc 450 milionů eur na rozšíření výroby firmy onsemi v ČR

ČTK
21. 11. 2025

Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur

Google otevřel na Tchaj-wanu největší infrastrukturní centrum pro AI mimo USA

ČTK
21. 11. 2025

Americká internetová společnost Google z technologické skupiny Alphabet dnes v tchajwanské metropoli Tchaj-peji otevřela

Výrobci počítačů Lenovo klesl čtvrtletní zisk o pět procent, tržby byly rekordní

ČTK
21. 11. 2025

Čínské společnosti Lenovo, která je největším výrobcem počítačů na světě, ve druhém finančním čtvrtletí

Meta vyhrála soudní spor o převzetí služeb Instagram a WhatsApp

ČTK
20. 11. 2025

Společnost Meta Platforms vyhrála ostře sledovaný spor o akvizici sítě pro sdílení fotografií Instagram

EK zahájila vyšetřování cloudových platforem Amazonu a Microsoftu

ČTK
20. 11. 2025

Evropská komise zahájila tři vyšetřování týkající se cloudových platforem Amazon Web Services (AWS) a

Flexibilní elektronika naráží na polovodiče typu n

Nizozemsko pozastavilo převzetí kontroly nad výrobcem čipů Nexperia

ČTK
20. 11. 2025

Nizozemská vláda pozastavila převzetí kontroly nad výrobcem počítačových čipů Nexperia. Kontrola se tak vrací

Google včlení nejnovější AI model do vyhledávače, aby držel krok s OpenAI

ČTK
19. 11. 2025

Americký internetový gigant Google zesiluje konkurenční boj na poli umělé inteligence (AI) s tvůrcem

Tiskové zprávy

MPO: Největší investice v historii Česka

Hlavní sezóna kyberzločinců začala: na co si dát v souvislosti s Black Friday a předvánočními online nákupy pozor?

HP Work Relationship Index 2025 ukazuje historické minimum naplnění v práci

Evropská komise zveřejnila zjednodušení digitální legislativy

Red Hat rozšiřuje podporu AI akcelerátorů pro rychlejší nasazování umělé inteligence

Cato Networks jmenuje Lukáše Mrázka do čela svého pražského výzkumného a vývojového centra

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

District manager

Fair value

Akvizice

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.