Autor Thema: Schwachstellen in mehreren Sicherheitsprodukten  (Gelesen 514 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstellen in mehreren Sicherheitsprodukten
« am: 03 April, 2009, 16:16 »
Für mehrere Sicherheitsprodukte sind Berichte über Schwachstellen erschienen, durch die sich Filterfunktionen umgehen oder DoS-Angriffe durchführen lassen. ClamAV hat beispielsweise vor Version 0.95 Probleme, in bestimmte präparierte RAR-Archive hinzuschauen und gerät bei der Verarbeitung fehlerhafter TAR-Dateien in eine Endlosschleife. Beim Scan von ausführbaren PE-Dateien (EXE, DLL) mit dem Argument --detect-broken stürzt der Scanner zudem ab. In Version 0.95 sind die Fehler beseitigt.

F-Prot hat ein Problem mit manipulierten Headern in ZIP-Dateien, die ebenfalls dazu führen, dass eine möglicherweise infizierte Datei am Scanner unerkannt vorbeikommt. Nach Angaben des Sicherheitsspezialisten Thierry Zoller wurde der Hersteller Frisk bereits vor vier Jahren das erste Mal auf das Problem hingewiesen. Frisk betrachtet den Fehler jedoch nur als geringfügig und will ihn erst in der kommenden Version 4.5 seiner Scan-Engine beheben.

Laut Zoller kann auch IBMs Proventia-Scan-Engine nicht in bestimmte RAR-Archive hineinschauen. Zwar seien diese präpariert, dennoch ließen sie sich auf einem Desktop öffnen, womit eine Infektion möglich sei. Details will Zoller aber noch zwei Wochen zurückhalten. IBM sei über die Schwachstelle informiert, habe bislang aber noch nicht reagiert.

Alle genannten Probleme stellen mach Meinung von Zoller insbesondere auf Gateways ein Problem dar.

Siehe dazu auch

    * ClamAV 0.94 and below - Evasion and bypass due to malformed archive, Beschreibung von Thierry Zoller
    * clamd and clamscan get hung up by interesting file, Bug-Eintrag auf ClamAV.org
    * Division by zero with --detect-broken, Bug-Eintrag auf ClamAV.org
    * Potential parser (logic) bug #1 - RAR size, , Bug-Eintrag auf ClamAV.org
    * F-Prot bypass/evasion - ZIP Method Field, Beschreibung von Thierry Zoller
    * IBM Proventia - Evasion (limited details), Beschreibung von Thierry Zoller

Quelle : http://www.heise.de/newsticker/Schwachstellen-in-mehreren-Sicherheitsprodukten--/meldung/135753

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )