Taloussanomat
Lue uutinen mobiilisivustolla
Asialla jälleen Alex Wheeler

Secunia: Pandan virustorjunnassa on vakava vuoto

30.11.2005 14:16 Tietoturvayhtiö Secunian mukaan Pandan virustorjuntaohjelmista on löytynyt vakava haavoittuvuus. Zoo-tiedostojen käsittelyyn liittyvän ongelman avulla hyökkääjä voi saada Pandan virustorjuntaa käyttävän järjestelmän hallintaansa.

Secunian keskiviikkona julkaiseman varoituksen mukaan haavoittuvuuden on löytänyt Internet Security Systemsin X-Force-tiimin tutkija Alex Wheeler, jonka löydöksiä ovat viimeisen vuoden aikana joutuneet korjailemaan myös Trend Micro, McAfee, Kaspersky, F-Secure, Sophos, Computer Associates sekä Symantec.

Haavoittuvuus johtuu puutteellisesta rajojen tarkistuksesta, kun Pandan virusskanneri purkaa .zoo-tiedostoja, Secunia kertoo. Hyökkääjä voisi ottaa virustorjuntaa käyttävän järjestelmän hallintaansa lähettämällä sille sopivasti muokatun .zoo-arkiston.

Ongelma koskee niin työasemien, palvelinten kuin yhdyskäytävienkin virustorjuntaa. Lisäksi haavoittuvuudelle voivat olla alttiita myös viruskirjaston lisensoineiden valmistajien ohjelmistot.

Panda Software ei ole vielä julkaissut korjausta. Secunia kuitenkin kehottaa Pandan torjuntaohjelmien käyttäjiä suodattamaan .zoo-tiedostot yhdyskäytävissä tai välityspalvelimissa ennen virustarkistusta.

FBI ja SANS-instituutti listasivat virustorjuntaohjemistot toiseksi yleisimmäksi internet-aukkojen lähteeksi tänä vuonna kaikissa järjestelmissä.

Secunian lista haavoittuvista ohjelmista:
Panda AntiVirus Enterprise Suite
Panda AntiVirus Platinum 7.x
Panda AntiVirus Small Business Edition
Panda AntiVirus Titanium
Panda CommandlineSecure Antivirus
Panda CVPSecure Antivirus
Panda DominoSecure Antivirus
Panda ExchangeSecure Antivirus
Panda FileSecure Antivirus
Panda ISASecure Antivirus
Panda PerimeterScan
Panda PostfixSecure Antivirus
Panda ProxySecure Antivirus
Panda QmailSecure Antivirus
Panda SendmailSecure Antivirus

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Talouskriisi kasvattaa uraverkostoja

11.02.2009 Saksan suurimman bisnesammattilaisten uraverkoston Xingin kasvu kiihtyy talouskriisin myötä. Maailmanlaajuisesti sitä suurempi Linkedin halajaa parantaa vaatimattomia asemiaan Saksassa ja on käynnistänyt oman saksankielisen saittinsa.

.