В продуктах Symantec выявлены опасные уязвимости

Виталий Стриж, 30 июня 2016 в 21:15. 0

В продуктах Symantec выявлены опасные уязвимости

Исследователи проверили 25 продуктов компании Symantec рассказали, что смогли обнаружить ряд уязвимостей, которые легко исправляются с помощью патчей.

Тевис Османд, который является исследователем Google Project Zero, оценил данные проблемы как «хуже некуда». Проблемы есть самые разные, они могут появляться в конфигурации по умолчанию, а могут разместиться прямо в ядре Windows.

Стоит отметить, что проблемы есть у всех продуктов серий Symantec и Norton: Norton Antivirus, Symantec Endpoint Protection, Symantec Email Security, Symantec Protection Engine, Symantec Protection for SharePoint Server и так далее. Проблемы касаются не только Windows, но и Linux, Mac и других UNIX-платформ.

Эксперты отмечают, что проблемы возникли из-за желания разработчиков работать на уровне ядра ОС. В результате, хакеры получили настоящий подарок, так как могут взять такую систему под полный контроль.

«Так как Symantec использует драйвер фильтрации для перехвата всех системных I/O, просто отправив жертве по почте эксплоит или ссылку на него, атакующий вызовет срабатывание бага. Жертве даже не нужно открывать этот файл или как-то с ним взаимодействовать. Потому что взаимодействие для срабатывания эксплоита не требуется, это червеобразная уязвимость, которая грозит пользователям Norton и Symantec разрушительными последствиями.

Атакующие могут с легкостью скомпрометировать целый парк корпоративных машин, используя такую брешь. Системным администраторам стоит помнить о подобных сценариях, когда он принимают решение установить антивирус. С точки зрения расширения пространства для атак, это решение влечет за собой серьезные побочные эффекты», — пишет эксперт, исследователь Google Project Zero Тевис Орманди.

Публикации по теме
Стало известно о большом проценте возврата ноутбуков Surface Book 14 августа 2017, 15:35 Стало известно о большом проценте возврата ноутбуков Surface Book

Компания Microsoft высказала несогласие со снижением рейтинга линейки устройств Surface журналом Consumer Reports на прошлой неделе, однако теперь внутренняя записка показывает, что дела на самом деле обстоят не лучшим образом. Журналисты опросили владельцев 90000 планшетов и ноутбуков Surface и установили, что...

Браузер Opera Max для Android отменён и убран из магазина Google Play 14 августа 2017, 13:34

Поклонники браузеров Opera получили печальную новость: норвежский разработчик анонсировал отмену популярного приложения Opera Max на платформе Android. Релиз этого браузера состоялся в 2014, он давал возможность сэкономить трафик при просмотре сайтов на Android-устройствах.По неизвестным причинам в Opera решили...

Браузер Opera Max для Android отменён и убран из магазина Google Play
Google планирует представить новые рекламные фильтры 13 августа 2017, 20:30 Google планирует представить новые рекламные фильтры

После инцидента на YouTube, где реклама The Guardian показывалась на странице экстремистского видео, некоторые издатели убрали свою рекламу из сети Google. Чтобы в будущем такого не происходило, американская компания собирается внедрить новые фильтры. Они позволят рекламодателям выбирать контент, в котором...