Sikkerhedshuller i antivirussoftware

Sikkerhedsforskere har fundet huller i NOD32, Norman og Panda Antivirus.

Der er huller i hele sortimentet af antivirusprodukter fra de tre udviklere.

Hullet i NOD32 er blevet lukket med den nyeste opdatering til version 2.2289. Det bestod af tre forskellige fejl, der alle har det til fælles, at arkiv-filer af forskellig slags kan få progammet til at kokse. Det drejer som om CAB-filer, som bruges af Microsoft, Aspack og FSG-arkivfiler.

I Norman Antivirus er det også arkivfiler der forårsager problemer. Men også Word-dokumenter. LZH og ACE-filer kan bruges til at crashe Norman med, med et buffer overflow. Der er endnu ingen rettelser.

Derudover har programmet problemer med at håndtere DOC-filer. Med specialkonstruerede dokumenter er det muligt at crashe programmet, eller smugle malware forbi scanneren. Det hul skulle dog være blevet rettet i den nyeste version.

Panda Antivirus går heller ikke ram forbi. Her kan en fejl i håndteringen af EXE-filer lave et buffer overflow. Fejlen er rettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere