05.10.2005, 17:47:02
Версия для печати | PDA/КПК  
Один из программных продуктов "Лаборатории", изображение с сайта компании
Один из программных продуктов "Лаборатории", изображение с сайта компании

В антивирусных продуктах "Лаборатории Касперского" найдена серьезная "дыра"

07.10.2005
Цифровая "борьба добра и зла" выходит на новый уровень

В программных продуктах российской фирмы "Лаборатория Касперского", производителя популярного антивирусного ПО, обнаружена уязвимость. Как сообщило накануне издание CNET News.com, ее выявил специалист по компьютерной безопасности Алекс Вилер (Alex Wheeler) и охарактеризовал как критичную.

Уязвимой является одна из общих библиотек программы, которая входит сразу в несколько продуктов "Лаборатории". Злоумышленник может создать специальным образом сформированный CAB-архив - при его открытии уязвимой антивирусной программой будет выполнен встроенный в этот архив код, что позволит злоумышленнику получить полный контроль над системой. Архив может быть, например, послан жертве по электронной почте, и вредоносный код может быть активирован при антивирусной проверке этого письма.

Российский компьютерный журнал "Мир ПК" обратился к "Лаборатории Касперского" за комментарием по данной ситуации. В антивирусной компании заявили, что работают над ликвидирующими уязвимость обновлениями, и они должны появиться на интернет-ресурсах компании в течение дня 5 октября.

"Компания подтверждает существование уязвимости в одном из модулей Антивируса Касперского, обеспечивающем обработку архивированных файлов типа CAB. Использование данной уязвимости приводит к сбою в работе антивирусной программы. Этот эффект проявляется исключительно при работе в среде Windows, и не затрагивает другие ОС", - говорится в новостном сообщении на сайте "Лаборатории". В то же время, компания отмечает, что "фактическая опасность, представляемая CAB-уязвимостью, является минимальной и неспособна повлиять на уровень антивирусной защиты продуктов «Лаборатории Касперского»".

Следует отметить, что журнал "Мир ПК" в настоящее время выступает с инициативой создания национального центра антивирусной безопасности и введения по аналогии с фармацевтической промышленностью государственного надзора за продукцией производителей антивирусного ПО. Эта инициатива является следствием принципиальных разногласий коллектива журнала и "Лаборатории" - специалисты издания выявили ряд недочетов в ее продукции и опубликовали исследование на эту тему, что вызвало резко негативную реакцию со стороны антивирусной компании. В редакции журнала отмечают, что согласились предоставить "Лаборатории" возможность выступить с опровержением, однако его не последовало.

CNET News отмечает, что в последнее время мировые специалисты по цифровой безопасности приходят к выводу, что антивирусные программы сейчас являются привлекательной целью для вирусописателей. Эта тенденция наметилась по мере усиления контроля за безопасностью ОС Microsoft Windows, через "дыры" в которой традиционно вредоносные программы проникают в компьютеры большинства пользователей. Присылаемые пользователям письма извне часто подвергаются антивирусной проверке и в случае, если антивирусное ПО является уязвимым, вредоносный программный модуль сможет таким образом захватывать над системой контроль.



[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2005/10/05/flaw/  
Последние новости
25.05 23:18 Адвокат назвал состав сборной России на Евро-2012
25.05 20:12 Первый частный космический грузовик пристыковался к МКС
26.05 00:05 Объявлены лауреаты "ТЭФИ" в категории "Профессии"
25.05 20:07 Блогерский скандал вокруг ДТП с машиной Газпромбанка переместился в прокуратуру
25.05 21:37 Олег Морозов стал главой Управления по внутренней политике
25.05 19:56 В Иране нашли следы высокообогащенного урана
25.05 22:38 Россия сыграла вничью с Уругваем в товарищеском матче

Аутсайд

starshinazapasa: Как правильно
Канадские студенты нарисовали полиции маршрут своего шествия.
Learnist: Share what you know
Стартап, с помощью которого можно рассказать друзьям о том, что ты изучаешь.
drugoi: "Борис Годунов" в Мариинке
Фотографии с репетиции гиперактуальной постановки "Бориса Годунова".
zyalt: Стеклянный болт 2012, подборка №3
Илья Варламов продолжает клеймить нерадивых чиновников.
Nokia Conversations: Nokia brings live traffic advice and geocoding to Bing
На картах Bing (Microsoft) будет показана информация от Nokia.
@Support: Did you know you can embed a Tweet within a Tweet? Just paste in the URL
Теперь твиты можно вкладывать в другие твиты. Пока - только в веб-версии.

Интернет
25.05 20:32 Мэра города и его сына арестовали за хакерскую атаку
25.05 15:01 Google отчитался о жалобах на "пиратские" ссылки
25.05 14:19 Рассказ Пулитцеровского лауреата опубликуют в Twitter
24.05 21:31 Facebook представил собственное фотоприложение
24.05 19:08 LiveJournal перезапустит выборы блогера года
24.05 16:27 PROMT решил лишить Google логотипа

Фото ИТАР-ТАСС, Сергей Портер
24.05 18:38
Газпромбанк оказался в центре медиаскандала из-за ДТП

Фото Reuters
23.05 21:03
СМИ сообщили о блокировании "ВКонтакте" в Турции
23.05 20:22
Василий Якеменко стал причиной нового скандала вокруг "Ридуса"

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100