10 Kasım 2012, 17:30 | #1 | |
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
| Antivirüste de açık olur mu? Bilgisayarı zararlılardan koruması beklenen antivirüsün kendisinde güvenlik açığı olursa... Bir güvenlik araştırmacısı, güvenlik firması Sophos'un antivirüs yazılımında kritik açıklar olduğunu iddia ederek kurumlara bir süre ürünü kullanmamalarını önerdi. Google'da bilgi güvenliği mühendisi olarak çalışan Tavis Ormandy tarafından keşfedilen açıklar, sistemde uzaktan zararlı bir kod çalıştırmaya izin verebiliyor. Ormandy, PDF işlemede bulunan açığın kullanıcının herhangi bir müdahelesine gerek duymadığını, bir zararlıyı yaymak için kolaylıkla kullanılabileceğini söylüyor. Ormandy, meydana getirdiği kodu Sophos antivirüsün Mac sürümü için hazırlamış, ancak açığın Windows ve Linux sürümlerini de etkileyeceğini söylüyor. Araştımacının yayınladığı belgelere göre PDF işleme açığı, sadece bir Outlook e-postası alarak veya Mail uygulaması yoluyla etkin hale gelebiliyor. Sophos, girdi ve çıktı (I/O) işlemlerini otomatik olarak işlediğinden, e-postayı açmak veya okumak gerekmiyor. Ormandy, bulduğu açıkların geliştirme sürecinde veya kalite kontrol sürecinde daha önceden yakalanmış olması gerektiğini vurguluyor ve şirketin bu açıklar konusunda 10 Eylül'de bilgilendirildiğini söylüyor. Sophos'un sorunu çözmekte yavaş kaldığını düşünen Ormandy, şirketlere antivirüsü kritik sistemlerde kullanmamasını öneriyor. Ormandy'nin tüm açıkları detaylarıyla anlattığı belgeye [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] PDF biçiminde ulaşılabiliyor. Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] | |
|
Etiketler |
açık, antivirüste, de, mu, olur |
Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| |
Benzer Konular | ||||
Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
Kaddafi Açık Açık Tehdit Etti | Western | Haber Arşivi | 0 | 24 Şubat 2011 17:00 |
Peşmerge açık açık tehdit etti | Feronia | Haber Arşivi | 0 | 21 Haziran 2010 12:03 |
2 yıllık açık; hala da açık! | Dilara | Güvenlik Açıkları | 0 | 27 Mayıs 2010 01:38 |