Sikkerhedshuller i antivirussoftware

Sikkerhedsforskere har fundet huller i NOD32, Norman og Panda Antivirus.

Der er huller i hele sortimentet af antivirusprodukter fra de tre udviklere.

Hullet i NOD32 er blevet lukket med den nyeste opdatering til version 2.2289. Det bestod af tre forskellige fejl, der alle har det til fælles, at arkiv-filer af forskellig slags kan få progammet til at kokse. Det drejer som om CAB-filer, som bruges af Microsoft, Aspack og FSG-arkivfiler.

I Norman Antivirus er det også arkivfiler der forårsager problemer. Men også Word-dokumenter. LZH og ACE-filer kan bruges til at crashe Norman med, med et buffer overflow. Der er endnu ingen rettelser.

Derudover har programmet problemer med at håndtere DOC-filer. Med specialkonstruerede dokumenter er det muligt at crashe programmet, eller smugle malware forbi scanneren. Det hul skulle dog være blevet rettet i den nyeste version.

Panda Antivirus går heller ikke ram forbi. Her kan en fejl i håndteringen af EXE-filer lave et buffer overflow. Fejlen er rettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere