Symantec: vakava vika, joka asettaa tietokoneesi vaaraan
Sisällysluettelo:
Symantec on tänään legendaarinen ohjelmistoyritys, joka on sitoutunut suojelemaan tietokoneitamme viruksilta, haittaohjelmilta, vakoiluohjelmilta, hakkeroilta ja muilta hienouksilta, joita voimme löytää verkkoverkosta. Koska se on Norton Antivirusin ja muiden samaan kenttään omistettujen ohjelmistojen kehittäjä, se on yksi alan tärkeimmistä yrityksistä, joten sen tuotteiden turvallisuuden epäonnistuminen voi aiheuttaa monia ongelmia.
Symantec on Norton Antivirus -kehittäjän kehittäjä
On käynyt ilmi, että tutkija Tavis Ormandy, joka työskentelee Googlen Project Zero -yrityksessä, on löytänyt vakavan tietoturvavirheen virustentorjuntamoottorissa, jota Symantec käyttää sovelluksissaan, Norton Antivirus mukaan lukien, ja että se vaarantaa kaikki tietokoneet, jotka käyttävät Symantec.
Kuten tutkija Tavos Ormandy selittää, ongelma johtui tavasta, jolla osa tiedoista saavutti Symantec- virustorjuntaohjelman hakukoneen eri tilanteissa, siten, että ne aiheuttivat puskurin ylivuodon, jolloin tietokone oli täysin paljastettu siten, että hyökkääjä hyödyntää sitä.
Sininen näyttö Symantec Antivirus -sovelluksessa
Näiden rivien yläpuolella olevassa kuvassa voit nähdä puskurin ylivuodon klassisen "kuoleman sinisen ruudun" kanssa, jota kuka tahansa voi käyttää pääoikeuksien hankkimiseen ja haitallisen koodin suorittamiseen kyseisessä tietokoneessa. Tämä tietoturvaongelma on tunnistettu koodilla CVE-2016-2208, ja se vaikuttaa sekä Windows-, Mac- että Linux-järjestelmiin.
Onneksi Tavis Ormandy on ollut hyvä ihminen ja varoittanut Symanteciä tästä tietoturvavirheestä, joka vaikuttaa muun muassa Norton Antivirus, EndPoint Antivirus ja Scan Engine -ohjelmiin.
Symantec on ilmoittanut, että tietoturvavirhe korjattiin hakukoneensa v20151.1.1.4 viimeisimmässä versiossa, jossa ongelma on jo ratkaistu ja jonka voi ladata LiveUpdate-palvelun kautta. He suosittelevat päivitystä mahdollisimman pian.
Lopuksi Ormandy on kommentoinut, että on havaittu muita vähemmän vakavia vikoja ja että yritys työskentelee niiden parissa seuraavien päivitysten saamiseksi.
Wannamine on uusi haittaohjelma, joka asettaa tietokoneesi omalle
WannaMine-nimellä on syntynyt uusi haittaohjelma, joka asettaa käyttäjien tietokoneet salaamaan salauksensa. Tätä on paljon vaikeampaa torjua.
Twitter korjaa virheen, joka asettaa henkilötiedot vaaraan
Twitter korjaa virheen, joka asettaa henkilötiedot vaaraan. Lisätietoja sosiaalisen verkoston tietoturvavirheestä.
Suojausvirhe asettaa sisäiset prosessorit vaaraan
Suojausrikkomus asettaa Intel-prosessorit vaaraan. Lisätietoja tästä löydetystä turvallisuusvirheestä-