folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Avast Antivirus RAR Dosyası Tarama Atlatma Açıklığı



Avast Antivirus RAR Dosyası Tarama Atlatma Açıklığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    r3dros
    r3dros's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek
    Avast Antivirus, hem kurumsal hem de bireysel kullanıcılara kapsamlı bir ağ güvenliği çözümü sunan yaygın bir yazılımdır. (http://www.avast.com/) Hemen her gün kullanıcılarına yeni program ve veritabanı güncellemeleri duyuran yazılımda geçtiğimiz günlerde çok ciddi sonuçlar doğurabilecek bir açıklık ile karşılaşıldı.
    Kaynak:Security Focus
     
    Seviye: Acil
    Bildiri Sürümü:-
    Açıklanma Zamanı:17.04.2009
    Yenilenme Zamanı:20.04.2009
    Etkilenen Sistemler:Avast! Net.Purum 0
    Avast! Avast! WHS Edition 0
    Avast! Avast! U3 Edition 0
    Avast! Avast! Pro Family pack 0
    Avast! Avast! Mac Edition 0
    Avast! Avast! Linux Home Edition 1.0.8
    Avast! Avast! Linux Home Edition 1.0.5
    Avast! Avast! Linux Home Edition 1.0.5
    Avast! Avast! for PDA 0
    Avast! Avast! for Linux/Unix Server 0
    Avast! Avast! Distributed Network Manager 0
    Avast! Avast! 4 SMTP Server Edition 0
    Avast! Avast! 4 SharePoint Server Edition 0
    Avast! Avast! 4 Server Edition Plug-ins 0
    Avast! Avast! 4 Lotus Domino Edition 0
    Avast! Avast! 4 ISA Server Edition 0
    Avast! Avast! 4 Exchange Server Edition 0
    Avast! Avast! 4 BART CD 0
    Avast! Antivirus Server Edition 4.7.726
    Avast! Antivirus Server Edition 4.7.676
    Avast! Antivirus Server Edition 4.7.660
    Avast! Antivirus Server Edition 4.6.566
    Avast! Antivirus Server Edition 4.6.489
    Avast! Antivirus Server Edition 4.6.460
    Avast! Antivirus Professional Edition 4.8.1169
    Avast! Antivirus Professional Edition 4.7.1098
    Avast! Antivirus Professional Edition 4.7.1043
    Avast! Antivirus Professional Edition 4.7.844
    Avast! Antivirus Professional Edition 4.7.827
    Avast! Antivirus Professional Edition 4.6.691
    Avast! Antivirus Professional Edition 4.6.665
    Avast! Antivirus Professional Edition 4.6.652
    Avast! Antivirus Professional Edition 4.6.603
    Avast! Antivirus Professional Edition 4.6
    Avast! Antivirus Professional Edition 4.0
    Avast! Antivirus Managed Client 4.7.700
    Avast! Antivirus Managed Client 4.7.652
    Avast! Antivirus Managed Client 4.6.394
    Avast! Antivirus Managed Client
    Avast! Antivirus Home Edition 4.8.1335
    Avast! Antivirus Home Edition 4.8.1169
    Avast! Antivirus Home Edition 4.7.1098
    Avast! Antivirus Home Edition 4.7.1043
    Avast! Antivirus Home Edition 4.7.869
    Avast! Antivirus Home Edition 4.7.844
    Avast! Antivirus Home Edition 4.7.827
    Avast! Antivirus Home Edition 4.6.691
    Avast! Antivirus Home Edition 4.6.691
    Avast! Antivirus Home Edition 4.6.665
    Avast! Antivirus Home Edition 4.6.655
    Avast! Antivirus Home Edition 4.6.652
    Avast! Antivirus Home Edition 4.6
    Avast! Antivirus Home Edition 4.0
     
    CVE:-
    BID:34578
    Referanslar:Security Focus
    http://www.securityfocus.com/bid/34578/info
    Thierry Zoller kişisel blogu -2
    http://blog.zoller.lu/2009/04/case-for-av-bypassesevasions.html
    http://blog.zoller.lu/2009/04/release-mode-forced-release-vendor-has.html
    Üretici Ana Sayfası -5
    http://www.avast.com/
    Yazar(lar):Thierry Zoller
     
    Açıklama:Avast Antivirus, hem kurumsal hem de bireysel kullanıcılara kapsamlı bir ağ güvenliği çözümü sunan yaygın bir yazılımdır. (http://www.avast.com/) Hemen her gün kullanıcılarına yeni program ve veritabanı güncellemeleri duyuran yazılımda geçtiğimiz günlerde çok ciddi sonuçlar doğurabilecek bir açıklık ile karşılaşıldı.Normal çalışma döngüsünde tarama motoru dosyayı mantıksal ve yazılımsal açıdan inceler. Bahsedilen açıklıkta bu iki inceleme süreci atlatılır ve dosya doğal haliyle sürece devam eder. Bu bypass durumunu en kolay gerçekleme yolu bilinçli olarak hazırlanmış arşiv dosyalarıdır
    Etki:Antivirüs taramasının atlatılması
    Çözüm:Şu anlık bir yama ya da güncelleme yayınlanmamıştır.
    Uygulamayı kullanan kurumların, açıklık barındıran versiyonları için Avast ile irtibata geçmesini ve acil çözüm önerileri talep etmelerini öneriyoruz
Toplam Hit: 12218 Toplam Mesaj: 1