Antivirus spækket med sikkerhedshuller

Du har et farligt program på din computer fyldt med fejl og sikkerhedshuller. Det hedder ... antivirus!

Tyske sikkerheds-eksperter advarer nu om, at antivirus-programmer kan være en trussel mod sikkerheden i firmanetværk.

Ifølge Thierry Zoller og Sergio Alvarez fra det tyske firma N.runs er programmerne ganske enkelt fyldt med sikkerhedshuller, som kan udnyttes af hackere.

Alene i de sidste par år er der fundet hundredvis af sårbarheder i antivirus-programmer - Zoller og Alvarez har selv opdaget omkring 80 sikkerhedshuller. I 2004 blev der ligefrem opdaget en internet-orm, Witty, som spredte sig gennem et hul i et intrusion detection-program fra ISS.

I en præsentation på hacker-konferencen Hacker.lu i Luxembourg i sidste måned understregede de to eksperter, at man ikke kan undvære antivirus. Men antivirus er ikke en garanti mod angreb.

Det er forkert at tro, at worst-case-scenariet ligger i, at en virus slipper forbi uden at blive opdaget af antivirus-programmet. Den reelle worst-case er, at malware angriber selve antivirus-programmet og derigennem opnår fuld systemadgang, f.eks. på mail-serveren.

Hele præsentationen fra N.runs kan nu hentes på nettet. Firmaet udvikler tilsyneladende selv et produkt, der skal beskytte mod fejl i antivirus.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere