Taloussanomat
Lue uutinen mobiilisivustolla
Symantec: vähäinen uhka

Zip-pakkaukset aiheuttavat ongelmia virustorjujille

11.3.2005 13:36 Useiden valmistajien virustorjuntaohjelmistot keskeyttävät zip-tiedostojen virustarkistuksen, jos crc-32-tarkistussumma on väärä. Raporttien mukaan zip-tiedostojen virukset voisi saada ujutettua tällä tavalla tarkistuksen läpi.

Bugtraqin varoituksen mukaan haavoittuvuus koskee ainakin H+bedv AntiVir-, AVG Anti-Virus- ja Sybari Antigen for Microsoft Exchange -ohjelmia sekä Symantecin, McAfeen ja BitDefenderin tuotteita.

Symantec on perehtynyt ongelmaan ja ilmoittanut, että tarkistuksen keskeytyksestä ei yhtiön tuotteiden kohdalla aiheudu pahempia pulmia.

Yhtiön mukaan tiedostot, joiden tarkistussumma on virheellinen, merkitään turmeltuneiksi, eivätkä käyttäjät pääse niihin automaattisesti käsiksi. Käyttäjä voi poistaa karanteenin korjaamalla virheellisen summan. Symantecin mukaan siinäkin tapauksessa virustorjunta hälyttää, kun pakkausta puretaan.

Bugtraqin alkuperäisessä varoituksessa huomautetaan yleisesti, että haavoittuvatkin ohjelmat voivat tunnistaa zip-tiedoston viruksen, jos pakkaus puretaan tai tarkistus tehdään manuaalisesti.

Ongelmatilanteen aiheuttaminen onnistuu ilman exploit-koodia. Bugtraqin mukaan haavoittuvuuden todentamiseksi on laadittu esimerkki-zip-pakkaus.

Viime vuonna useat virustorjuntayhtiöt joutuivat päivittämään virustarkistustaan, kun viruskirjoittajat ottivat käyttöönsä salasanasuojatut zip-tiedostot.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Tamperelaisyhtiö herätti klassikkoflipperin henkiin iPhonella

11.02.2009 Pinball Dreaming on suomalaisvoimin toteutettu iPhone-versio maineikkaasta Amiga-flipperistä.

.