10.30.21
Інженер Google повідомив про уразливість в 25 продуктах Symantec і Norton

      Продукти компанії Symantec, що займається розробкою програмного забезпечення в області інформаційної безпеки, покликані надійно захищати користувача від усіляких загроз, але на ділі діють навпаки, роблячи його більш уразливим. Про це йдеться в офіційному блозі проекту Google Project Zero.

Інженер з інформаційної безпеки Google Тевіс Орманді виявив безліч вразливостей в 25 продуктах Norton і Symantec, які, за словами дослідника, «найжахливіші з тих, що можна собі уявити».

«Просто надішліть файл вибраній жертві по email або скиньте їм посилання на експлоїт і цього буде достатньо для злому - в даному випадку навіть не потрібно, щоб жертва відкривала файл або взаємодіяла з ним будь-яким іншим способом», - пише Тевіс Орманді.

Справедливості заради відзначимо, що до теперішнього часу Symantec вже закрила всі знайдені проломи, а точніше, випустила виправлення, з установкою яких клієнтам компанії краще не затягувати.

Як відомо, учасники проекту Google Project Zero займаються пошуком вразливостей нульового дня в програмному забезпеченні, про які згодом сповіщається розробник. За умовами Google Project Zero, на виправлення вразливостей розробнику відводиться 90 днів, після чого детальна інформація про них розміщується в Інтернеті.

Тевіс Орманді опублікував свій пост незабаром після того, як Symantec випустила виправлення, зазначивши, що розробник антивірусів «швидко» відреагував на проблему. Разом з тим, інженер жорстко розкритикував Symantec за допущені нею помилки, які є неприпустимими для компанії такого рівня. Говорячи конкретніше, він виявив уразливість переповнення буфера в фірмовому «розпаковальнику», на який покладено завдання пошуку прихованих троянів і черв'яків.

«Це безпрограшна вразливість з потенційними катастрофічними наслідками, так як ніяких додаткових дій для її використання не потрібно», - розповідає Тевіс Орманді. - «Зловмисник може легко скомпрометувати весь комплекс корпоративних машин».

Він також додав, що «розпаковальник» має доступ до ядра, що є «не найкращою ідеєю».

Symantec далеко не єдиний розробник антивірусів з подібними проблемами. Раніше працьовитий Орманді лаяв за аналогічні недоробки Trend Micro, McAfee і інших. Більш того, він брав під сумнів доцільність використання антивірусного ПО як основного захисного засобу, називаючи його «дуже компромісним з урахуванням збільшення вектора атаки».

Джерело: Engadget

Переглядів: 304 | Додав: dvi | Рейтинг: 0.0/0
Всього коментарів: 0
der="0" width="100%" cellspacing="1" cellpadding="2" class="commTable">
Ім'я *:Email:WWW:
Код *:
close