واضح آرشیو وب فارسی:سایت ریسک: View Full Version : بیش از 30 نرم افزار سیمانتک دارای مشکل امنیتی خطرناک است Strasboorg12-02-2005, 09:22 PMکشف یک حفره امنیتی خطرناک در مجموعه وسیعی از نرم افزارهای شرکت معتبر سایمانتک در هفته ای که گذشت زنگهای خطر را بصدا در آورده است ؛ به گفته این کمپانی درجه خطر آسیب یافت شده "بسیار بالا" می باشد . سایمانتک ، این شرکت سازنده نرم افزارهای امنیتی می گوید نقص موجود ناشی از یک خطا در قسمت کدهای مربوط به کتابخانه ی ضد ویروس ها (antivirus library) می باشد که این برنامه در اکثر محصولات این شرکت بکار رفته است . شرکت امنیتی Secunia در رابطه با این موضوع دقیقتر صحبت می کند و می گوید: "آسیب پذیری یافت شده ناشی از بروز یک خطا در قسمت DEC2EXE می باشد که وظیفه تجزیه و تحلیل موتور جستجوکننده ویروس ، در ویروس یاب را بر عهده دارد . بگونه ای که هنگام فعال شدن این بخش و اجرای دستور العمل های ویروس یاب در قبال پردازش فایل های با فرمت فشرده UPX یک ناهماهنگی پیش می آید . بدین ترتیب می توان با ساخت یک کد سوء استفاده کننده (Exploite) و جای دادن آن در فایل های با فرمت UPX ، از قلب ویروس یاب یک حمله از نوع سر ریز بافر را ایجاد نمود ." در آگهی منتشر شده از جانب سایمانتک ، این شرکت اعلام داشته است: "قدرت تخریب این آسیب پذیری با توجه به این حقیقت که امروزه بسیاری از گذرگاههای اصلی اینترنت از ویروس یاب های این شرکت استفاده می کنند و مرتباً در حال اسکن نمودن انواع ایمیل ها می باشند ، بسیار بالا است . آسیب پذیری مذکور به فرد مهاجم این اجازه را می دهد تا با آلوده نمودن یک سیستم مرکزی تمام شبکه های زیر مجموعه آنرا نیز تحت تاثیر خود قرار دهد ." در حال حاضر این حفره در بیش از 30 محصول نرم افزاری این شرکت موجود است ، می توان گفت در تمام برنامه های سایمانتک . با این وجود سایمانتک خاطر نشان می کند محصولات جدید آنها از جمله Norton Antivirus 2005 کاملاً ایمن می باشند . به منظور برطرف نمودن این اشکال ، سایمانتک قصد دارد در محصولات آینده اش قابلیت تجزیه و تحلیل فایل های فشرده را در موتور DEC2EXE حذف نماید . با این حال ، پیشنهاد می کند کلیه کاربران از بروز بودن نرم افزار هایشان (توسط لینک زیر) مطمئن شوند . همچنین این شرکت از طریق سیستم بروز رسانی خودکار ، اصلاحیه های لازم را منتشر نموده است . ارتقا نرم افزار : http://www.symantec.com/techsupp/cgi-bin/menu.cgi?URL=%2Fdownloads%2Findex.html لیست برنامه های دارای اشکال : http://www.symantec.com/avcenter/security/Content/2005.02.08.html منبع : وينبتا سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 292]