De 17 antivírus, 14 são vulneráveis

Paulo Brito
30/07/2014

De 17 antivírus, 14 são vulneráveisJoxean Koret, especialista em segurança da empresa Coseinc, de Cingapura, descobriu vulnerabilidades em 14 dos 17 principais antivírus comercializadosno mundo. Suas revelações foram feitas na conferência de segurança Syscan 360 em Pequim, China, no início deste mês. Os slides de sua apresentação (link no final do texto), no entanto, tornaram-se disponíveis apenas esta semana, com detalhes sobre como ele usou uma suíte de fuzzing personalizada para encontrar bugs em 17 dos principais engines de antivírus, que sustentam produtos como AVG, BitDefender, ESET e F-Secure.

Koret disse que os erros que ele encontrou podem expor os usuários a ataques man in the middle (MITM) e que os produtos são “tão vulneráveis a ataques zero day quanto as aplicações que tentam proteger”.
Koret explicou que quase todos os engines que estudou foram escritos em C e / ou C + +, o que, portanto, permite aos atacantes descobrir e se aproveitar de erros que levam a estouro de buffer ou de cálculos, por exemplo.

http://www.syscan360.org/slides/2014_EN_BreakingAVSoftware_JoxeanKoret.pdf

Compartilhar:

Últimas Notícias

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)