多种杀毒软件存在漏洞!未正确检查ZIP文件——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> 新闻对照0410 >> 正文
多种杀毒软件存在漏洞!未正确检查ZIP文件

美国当地时间1018日,网络安全咨询公司美国iDEFENSE宣布,在多家软件开发商的杀毒软件中发现了安全漏洞(英文)。由于部分网关与客户端杀毒软件并不检查做过手脚的ZIP格式压缩文件的内容,如果这些ZIP文件含有病毒就无法检测出来。

  iDEFENSE所指的销售商之一美国Computer AssociatesCA)在公开其产品“eTrust Antivirus”系列等中的安全漏洞的同时,还发布了安全更新(英文)。同时,iDEFENSE表示,赛门铁克、Bitdefender、趋势科技及熊猫软件的最新版产品不存在上述漏洞。

  虽然iDEFENSE指出多家开发商的杀毒软件存在上述安全漏洞,但开发商自己公开相关信息的目前只有CA一家。据CA的信息称,正如iDEFENSE所指出的那样,如果ZIP文件做了手脚,有时网关型及客户端杀毒软件会不进行检查。不过,如果ZIP文件中含有病毒等,在解压缩时可以检测出来。

  CA解释说,这一漏洞的原因该公司产品中包含的解压缩库(Arclib.dll)存在缺陷,同时已公开了升级该解压缩库的升级程序。

  iDEFENSE发布的信息称,除CA之外,麦咖啡(McAfee)、卡巴斯基(Kaspersky)、SophosEsetRAV的产品中都存在上述安全漏洞。麦咖啡与Eset等产品如果更新为最新的DAT文件(病毒特征),就可以消除上述安全漏洞。

セキュリティ・ベンダーの米iDEFENSEは米国時間1018日,複数ベンダーのウイルス対策ソフトにセキュリティ・ホールが見つかったことを明らかにした。いくつかのゲートウエイ/クライアント製品では,細工が施されたZIP形式圧縮ファイルの中身をチェックしないという。このため,そのZIPファイルにウイルスが含まれていても検出できない。

 iDEFENSEに指摘されたベンダーの一つである米Computer AssociatesCA)では,同社製品「eTrust Antivirus」シリーズなどのセキュリティ・ホールを公表するとともに,セキュリティ・アップデートを公開した。なお,iDEFENSEでは,SymantecBitdefender, Trend MicroおよびPanda Softwareの最新版製品には,このセキュリティ・ホールがないことを確認しているという。

 iDEFENSEは,複数ベンダーの対策ソフトに今回のセキュリティ・ホールが存在することを指摘した。しかしながら,その情報を自ら公表しているのは,現時点ではCAだけである。CAの情報によると,iDEFENSEの指摘通り,ZIPファイルに細工が施されていると,ゲートウエイ型およびクライアント型対策ソフトのチェックをすり抜ける場合があるという。ただし,ZIPファイルにウイルスなどが含まれる場合には,解凍(展開)した際にきちんと検出できるとしている。

 CAでは,このセキュリティ・ホールは同社製品に含まれる解凍用ライブラリ(Arclib.dll)の不具合であるとして,このライブラリをアップデートするためのアップデート・プログラムを公開している。

 iDEFENSEの情報によると,CA以外には,McAfeeKaspersky, SophosEsetRAVの製品に今回のセキュリティ・ホールが存在するという。McAfeeEsetなどの製品では,最新のDATファイル(ウイルス・シグネチャ)に更新すれば,今回のセキュリティ・ホールを解消できるとしている。

 

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

90岁仍在工作!日本这位女性成“世界最高龄办公室文员”
信息设备漏洞被恶意使用 日本逾600个组织遭网络攻击
小心!日本电子支付又出事,被盗刷2000多万
日本用手机软件“拯救”濒于浪费的食物
与时代同步 日本僧侣利用视频会议软件举行线上冥想会
日本通信软件LINE面向用户展开健康状态调查
日本确诊病例破两千 通信软件line面向用户展开健康状态调查
富士胶片11月发售新软件 人工智能帮你挑选婚礼最佳照片
时代IPO:凌志软件日本业务仍存空间,具备一定错位竞争优势
日本推出提前识别小偷的人工智能软件
凌志软件再冲IPO瞄准科创板 高度依赖日本客户
日本一家名为Vaak的初创企业宣称研发出一款人工智能软件
日本人工智能软件可识别窃贼
日本邮政将利用社交软件LINE发送快件送达时间
新媒:日本人工智能软件可按肢体动作洞察小偷意图
日本专注搞创新 通过立法简化自动驾驶汽车软件更新
日本通讯软件Line为其移动支付Line Pay注资200亿日元
Uber在日本推出手机打的服务
Uber携日本出租车公司推手机打的服务
日本梅毒患者快速增多
日本梅毒患者时隔48年超6000人 或与约会软件有关
日本厚劳省统计错误或导致少发数十亿日元补贴
围绕计算机视觉搭建端到端软件生态,「大猩猩科技」获日本SBI集团1500万美金D轮融资
大连软件产业在日本引起广泛关注
日本警方加大对数字货币挖矿软件的打击力度