Biztonsági rést fedezett fel néhány vírusirtó-gyártó, így például a McAfee, a Computer Associates, a Kaspersky Labs, a Sophos, az Eset és a RAV termékeiben a biztonsági fenyegetések előrejelzésére szakosodott vállalat, az iDefense. A Kaspersky Labs megerősítette, hogy a biztonsági rés létezik. A sebezhetőség a zip formátumú fájlok tallózásakor jelentkezik, és mivel a biztonsági rés távolról is kihasználható, segítségével a támadók kikerülhetik a vírusvédelmet és ezzel együtt a biztonsági védelmet is.
A zip fájlformátum két helyen — a helyi és a globális fejlécben — raktároz el információkat a tömörített fájlokról. Ezek a fejlécek tárolják az adatokat a tömörítetlen fájl valódi méretéről is. Ha a valódi fájlméret 0-ra változik, a vírusirtó nem ellenőrzi a fájlt, mivel kis méretéből adódóan az valószínűleg nem tartalmaz potenciális fenyegetést. Ugyanakkor a fájlméret-változó átírása nem befolyásolja a tömörítő működését, azaz a fájlokat kitömörítik a programok. A szakértők még nem találkoztak egyetlen olyan próbálkozással sem, amely ki próbálta volna használni ezt a rést.
Azonnali hatállyal kirúgtak egy dartsost a világbajnokságról, pedig továbbjutott és nem is balhézott















Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!