كشف آسیب پذیریهای حیاتی در آنتی ویروس Sophos
یك محقق امنیتی، كد سوء استفاده را برای آنتی ویروس Sophos برای نسخه های مكینتاش نوشته است و اشاره می كند كه این آسیب پذیری نیز نسخه های لینوكس و ویندوز را تحت تاثیر قرار می دهد.
اورماندی كه به عنوان مهندس امنیت اطلاعات در شركت گوگل كار میكند، جزئیات این آسیب پذیریها را در مقاله ای تحت عنوان "Sophail: Applied attacks against Sophos Antivirus" افشاء كرده است. او متذكر شد كه این تحقیقات در اوقات فراغت او صورت گرفته است و مطالب بیان شده در مقاله او، تنها نظرات شخصی اوست.
این مقاله حاوی جزئیاتی در رابطه با چندین آسیب پذیری در كد محصول آنتی ویروس Sophos میباشد. این كد مسئول تجزیه فایل های Visual Basic 6، PDF، CAB و RAR است. برخی از این رخنهها میتوانند از راه دور هدف حمله قرار گیرند و منجر به اجرای كد دلخواه بر روی سیستمها شوند.
مقاله اورماندی نیز حاوی توضیحاتی در رابطه با یك كد سوء استفاده برای آسیب پذیری تجزیه فایل PDF میباشد و مدعی است كه سوء استفاده از این آسیب پذیری نیازی به تعامل با كاربر و احراز هویت ندارد.
این محقق، كد سوء استفاده را برای آنتی ویروس Sophos برای نسخههای مكینتاش نوشته است و اشاره میكند كه این آسیب پذیری نیز نسخههای لینوكس و ویندوز را تحت تاثیر قرار میدهد.
اورماندی در مقاله خود آوره است كه آسیب پذیری تجزیه فایل PDF میتواند با دریافت یك پست الكترونیكی در Outlook یا Mail.app مورد سوء استفاده قرار بگیرد.
مقاله اورماندی دارای بخشی است كه به توصیف بهترین روشها پرداخته است و حاوی توصیههای محققان برای مشتریان Sophos میباشد. از جمله این توصیهها میتوان به پیاده سازی برنامههای احتمالی اشاره كرد كه به مشتریان اجازه میدهد تا در كوتاه مدت آنتی ویروس Sophos را غیرفعال نمایند.
+ نوشته شده در ساعت توسط هک.کارمند.مدیریت.رقابت.کنترل.امنیت.شرکت.
|

در جزوه ای تالیفی از مدیر وبلاگ اطلاعات کاملی برای جلوگیری از نفوذ تجاری و انسانی و هر گونه حمله و سرقت اطلاعات و حفظ مسائل امنیتی شرکتهای خصوصی اسرار تجاری و روشهای حمایت از آنها موجود است