Artículo recomendado: Videoteléfono de Skype visto en tecnogadgets.com

Vulnerabilidad crítica en antivirus de Trend Micro

  • 9 de February 2007
  • |
  • carlotus
  • |

Categorías:Antivirus, Vulnerabilidades

No deja de llamar la atención este tipo de noticias en las que productos especialmente diseñados para proteger los equipos se ven afectados por vulnerabilidades, y en este caso de las críticas. En esta ocasión, el “agujero” en el antivirus de Trend Micro afecta a plataformas Linux y Windows, y puede ser explotado para tomar el control de la máquina o provocar denegaciones de servicio (DoS). Trend Micro ha respondido rápidamente con el parche de turno y con un comunicado reconociendo el problema, aunque puntualizan que aún no han detectado casos en los que se haya podido explotar la vulnerabilidad. Esto se podría conseguir mediante un fichero UPX (ultimate packer for executables) especialmente diseñado para la ocasión, de forma que provocaría un desbordamiento de memoria en el motor antivirus al intentar escanear el archivo.

Las configuraciones afectadas, según iDefense, serían:

  • Trend Micro’s PC-Cillin Internet Security 2007
  • VsapiNI.sys (scan engine) version 3.320.0.1003
  • ServerProtect for Linux v2.5 on RHEL 4.x
  • vsapiapp version 8.310
  • Vía: eWeek

    Comments are closed.

    Posts recientes

    • Empresas argentinas vulnerables

      Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
      Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

    • Nuevo “dispositivo de seguridad” para Blackberry

      “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

    • Nuevo objetivo del fraude online: el control de dominios

      Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

    • Las ventajas de comprar Marca y usar software original

      Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




    Patrocinadores

    Cursos en www.aprendemas.com
    ¿Necesitas formación?
    Cursos
    Master
    MBA


    Anúnciate en Blogantivirus