多家防病毒厂商软件病毒探测绕过漏洞
受影响系统:
McAfee VirusScan 6.0
Sophos Anti-Virus 3.78d
Sophos Anti-Virus 3.78
Computer Associates eTrust Antivirus EE 7.0
Computer Associates eTrust Antivirus EE 6.0
Kaspersky Antivirus Kaspersky Antivirus
RAV AntiVirus RAV AntiVirus
Eset NOD32
描述:
CVE(CAN) ID: CAN-2004-0932,CAN-2004-0933,CAN-2004-0934,CAN-2004-0937,CAN-2004-0935,CAN-2004-0936
McAfee,Computer Associates, Kaspersky, Sophos, Eset and RAV是一些反病毒软件。
多家防病毒厂商软件在处理.zip文件时存在问题,远程攻击者可以利用这个漏洞夹带恶意代码绕过反病毒软件的检查。
问题存在于对.zip档头字段的解析,.zip文件格式存储压缩文件的信息分两个部分,一个是本地(local)头字段,一个是全局(global)头字段。本地头字段数据存在于压缩数据文件之前,而全局字段存在于.zip档最后。攻击者可以修改本地和全局头字段信息中归档文件未压缩字节大小值而不影响功能,但多家防病毒厂商软件对这样的档文件就不能很好的处理,如果在压缩负载中带有恶意代码,就不能被检测到。
<*来源:iDEFENSE Security Advisory (labs@idefense.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109812045624082&w=2
*>
建议:
厂商补丁:
Kaspersky Antivirus
-------------------
目前还没有提供,升级包将在不久推出。
McAfee
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Home (Retail) Users:
http://download.mcafee.com/uk/updates/updates.asp
Business (Enterprise) Users:
http://www.mcafeesecurity.com/uk/downloads/updates/dat.asp?id=1
Computer Associates
http://supportconnectw.ca.com/public/ca_common_docs/arclib_vuln.asp.
Eset
----
可使用Automatic Virus-Signatures Update功能进行升级。
(责任编辑:更新小组成员shuijing)
相关资讯:
·病毒基础系列
·SEH 於病毒的應用
·PC病毒发病机理:感染-潜伏-繁殖-发作(3)
·封杀QQ消息连发器病毒
·Burglar 病毒的分析和防治
·Tpvo/3783 病毒的分析和防治
·Monkey 病毒的分析和防治
·天上掉馅饼?eTrust EZ Armor反病毒软件免费使用
·新病毒比“冲击波”还狠 京数个企业局域网瘫痪
·新的邮件病毒锁定目标——反垃圾邮件者!
相关软件:
→ 特别推荐
→ 热点TOP10
我为人人《《==》》人人为我
关于我们 |
帮助(?)|
广告服务 |
版权声明 |
商业合作 |
发展历程 |
加盟我们 |
联系我们
Copyright (C) 1998-2004 winzheng.com All Rights Reserved.
特别感谢 蓝芒科技 提供下载站及论坛服务器
当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。