<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Symantec Antivirus, позволяющая получить полный...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html</link>
    <description>Исследователи безопасности из группы Zero , созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, раскрыли (https://bugs.chromium.org/p/project-zero/issues/detail?id=820) информацию о критической уязвимости (https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2016&amp;suid=20160516_00) (CVE-2016-2208) в антивирусном ПО Symantec. При проверке специально оформленных файлов в формате &quot;PE&quot; можно инициировать переполнение буфера и организовать выполнение кода в системе.&lt;br&gt;&lt;br&gt;&lt;br&gt;Так как антивирусное ПО Symantec работает в фоне и автоматически выполняет проверку поступающих файлов, атака может быть совершена незаметно для пользователя при получении файла по электронной почте или при открытии специального сайта. В Linux и OS X атакующий может выполнить свой код с правами root. В Windows движок сканирования файлов  Symantec работает на уровне ядра, что позволяет выполнить код с правами ядра на уровне </description>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#31</link>
    <pubDate>Fri, 20 May 2016 11:05:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а зачем на винде антивирус? уже 15 лет не использую как, с &lt;br&gt;&amp;gt;&amp;gt; тех пор как в ХР в sp2 появился встроенный брандмауэр.&lt;br&gt;&amp;gt; Ох уж эти сказочники, ох уж эти сказочки...&lt;br&gt;&lt;br&gt;В чём же мои сказочки? sp2 был нужен внешний брандмауэр outpost тот же, а потом и outpost стал ненужен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#30</link>
    <pubDate>Thu, 19 May 2016 20:32:29 GMT</pubDate>
    <description>&amp;gt; а зачем на винде антивирус? уже 15 лет не использую как, с &lt;br&gt;&amp;gt; тех пор как в ХР в sp2 появился встроенный брандмауэр.&lt;br&gt;&lt;br&gt;Ох уж эти сказочники, ох уж эти сказочки...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#28</link>
    <pubDate>Wed, 18 May 2016 20:03:47 GMT</pubDate>
    <description>&amp;gt; Правильно - от известных угроз защищаться не надо! Каждый настоящий айтишник способен &lt;br&gt;&amp;gt; распознать зараженную флешку, что жена принесла с работы, по запаху.&lt;br&gt;&lt;br&gt;Вендузоеды должны страдать, всей семьёй.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#27</link>
    <pubDate>Wed, 18 May 2016 15:50:48 GMT</pubDate>
    <description>&amp;gt; Открой для себя тот факт, что уже свыше 10 лет антивирусы снабжены &lt;br&gt;&amp;gt; библиотеками распаковки.&lt;br&gt;&lt;br&gt;Ну-ну. Видели, знаем. &lt;br&gt;Запуск &quot;злобного&quot; кода через RunPE в памяти любого процесса уже более десяти годков как &quot;побороть&quot; не могут. &lt;br&gt;&lt;br&gt;&amp;gt; Вы тут вообще в вашем уютненьком чем-либо за пределами своего мирка интересуетесь? &lt;br&gt;&lt;br&gt;Ей-ей, вы бы меньше с умным видом щечки надували и больше интересовались, что в экзешниках подразумевается под &quot;упаковкой&quot;, &quot;шифрованием&quot; и  куда конкретно последние (как минимум) лет 15 можно засунуть библиотеки распаковки при попытке &quot;распаковать&quot; такой экзешник )&lt;br&gt;&lt;br&gt; Кстати, советую погуглить насчет дыр именно в этих самых библиотеках, типа&lt;br&gt;http://www.cvedetails.com/cve/CVE-2012-1459/&lt;br&gt;http://www.cvedetails.com/cve/CVE-2012-1461/&lt;br&gt;Это так, первые попавшиеся, т.к. там &#091;в  антивирусах&#093; регулярно что-то находят. И конца этому пока что не видно, т.к. товарищи упрямо тянут старый, как шерсть мамонта код чуть ли не из девяностых. Зато да, пиарится не забывают (оно и ясно &amp;#8212; на переписыва</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (dr Equivalent)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#26</link>
    <pubDate>Wed, 18 May 2016 14:03:10 GMT</pubDate>
    <description>Не угадал.&lt;br&gt;Система должна быть построена и сконфигурирована так, чтобы никогда в жизни не запускать какую-то малознакомую херню с малознакомой флешки без абсолютно осознанного выбора пользователя.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (Uri)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#25</link>
    <pubDate>Wed, 18 May 2016 13:45:52 GMT</pubDate>
    <description>Правильно - от известных угроз защищаться не надо! Каждый настоящий айтишник способен распознать зараженную флешку, что жена принесла с работы, по запаху.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#22</link>
    <pubDate>Wed, 18 May 2016 11:53:01 GMT</pubDate>
    <description>&amp;gt; Кто и зачем заминусовал человека? Он правду написал. Суть антивирусов - в &lt;br&gt;&amp;gt; проверке уже известных вирусов, да и то только тех, кто не &lt;br&gt;&amp;gt; зашифрован. Минимальная обфускация или сжатие делает антивирус бесполезным. И если программа &lt;br&gt;&amp;gt; в Google Play такой вирус разожмет во время выполнения и запустит &lt;br&gt;&amp;gt; - ваш телефон не ваш.&lt;br&gt;&lt;br&gt;Открой для себя тот факт, что уже свыше 10 лет антивирусы снабжены библиотеками распаковки.&lt;br&gt;&lt;br&gt;Вы тут вообще в вашем уютненьком чем-либо за пределами своего мирка интересуетесь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (Возмущенная общественность)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#19</link>
    <pubDate>Wed, 18 May 2016 09:41:39 GMT</pubDate>
    <description>&amp;gt;появился встроенный брандмауэр&lt;br&gt;&lt;br&gt;это тот, что запускался спустя некоторое время после установки сетевого соединения и ХП успевало нахвататься бластеров с сассерами? &lt;br&gt;Ах да, еще это чудо майкросовтовской мысли могло лишь фильтровать трафик в одном нарпавлении.&lt;br&gt;&lt;br&gt;А антивирусы да, не нужны. Тем более что вирусов в изначальном их состоянии уже нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Symantec Antivirus, позволяющая получить полный... (НяшМяш)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107964.html#16</link>
    <pubDate>Wed, 18 May 2016 08:43:26 GMT</pubDate>
    <description>&amp;gt; Блин, да все проверяют! Даже наши русские файлообменники&lt;br&gt;&lt;br&gt;Огласите весь список, пжлста. А то мы не в курсе.&lt;br&gt;</description>
</item>

</channel>
</rss>
