• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход антивирусной защиты

Главная Специалистам База уязвимостей Обход антивирусной защиты

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Linux (1.4, Unspecified) Kaspersky Anti-Virus (5.0) Mandrake Linux (10.1, 10.1 x86_64) SuSE Linux (9.2)
Описание
Драйверы McAfee Anti-Virus Engine DATS и ATS Driver позволяют злоумышленникам, действующим удаленно, обойти антивирусную защиту, открыв заархивированный файл с нулевыми заголовками local и global на целевой системе.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.securityfocus.com/bid/11448/solution
Ссылки
Security Focus (Multiple Vendor Antivirus Software Zip Files Detection Evasion Vulnerability): http://www.securityfocus.com/bid/11448
ISS X-Force (Multiple vendor antivirus .zip bypass protection): http://xforce.iss.net/xforce/xfdb/17761
IDEFENSE (20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability): http://www.idefense.com/application/poi/display?id=153&type=vulnerabilities&flashstatus=true
Неавторизованный доступ Обход ограничений безопасности