Antivirus åbner for ondsindet kode

En del af antivirusprogrammerne fra Symantec rummer en sårbarhed, der gør det muligt for angribere at få afviklet ondsindet programkode på offerets computer. Firmaet har udsendt en fejlrettelse.

Indhold

Det skulle være så godt, men så er det faktisk skidt. En række af antivirus-programmerne fra Symantec gør faktisk computeren mere sårbar.

Sårbarheden hænger sammen med den måde, hvorpå Symantec antivirus behandler komprimerede filer af typen UPX.

Når antivirus-programmet tjekker UPX-filer, der for eksempel kan være vedhæftet en mail, kan der forekomme buffer-overløb, som giver mulighed for at få afviklet programkode på modtagerens computer.

Fejlen kan findes i mange af Symantecs produkter, for eksempel i Norton AntiVirus 2004 og Symantec AntiVirus Corporate Edition 9.0 tidligere end version 9.01.1000, mens de nyeste antivirus-programmer som Norton AntiVirus 2005 og Norton Internet Security 2005 ikke er i farezonen.

Symantec har udsendt en fejlrettelse, der kan hentes med LiveUpdate-funktionen. Man kan læse mere om sikkerhedshullet hos Symantec.




IT-JOB

Unique Human Capital

Teamleder – IT Support

Udviklings- og Forenklingsstyrelsen

IT-driftstekniker med passion for DevOps

Danske Commodities A/S

Senior software developer
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan vil AI-assistenten Microsoft Copilot transformere processer og dit arbejdsliv

Med Microsoft Copilot får du for første gang en intelligent, personlig assistent ved hånden, som kan løse opgaver og lette hverdagen. Få inspiration til, hvordan Copilot kan automatisere rutineopgaver og transformere din hverdag.

18. juni 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

20. juni 2024 | Læs mere


Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere