Tüm Versiyonu (Orjinalini) Göster : Panda Antivirüs Güvenlik Acigi


MuCiT
02-12-2005, 23:44
Panda Software Panda Antivirüs yazılımında saldırganların uzaktan sistemin kontrolünü eline geçirmesine izin veren bir açık olduğu tespit edildi.

Alex Wheeler tarafından bulunan güvenlik açığı ZOO arşiv dosyalarını açmada kullanılan "pskcmp.dll" dosyasının hafıza sınır kontrolünü doğru olarak yapmamasından kaynaklanıyor. Bu açıktan yararlanarak özel hazırlanmış ZOO arşiv dosyasının taranması sırasında heap-tabanlı bir hafıza taşmasına yol açarak istenilen kodun çalıştırılması mümkün olabiliyor.

Çözüm:
Henüz bir yama çıkmadı. Sistem yöneticilerinin ZOO arşivlerini bloklamaları tavsiye ediliyor.

KAYNAK (http://secunia.com/advisories/17765/)

Etkilenen Sistemler
Etkilenenler:

Panda AntiVirus Enterprise Suite
Panda AntiVirus Platinum 7.x
Panda AntiVirus Small Business Edition
Panda AntiVirus Titanium
Panda CommandlineSecure Antivirus
Panda CVPSecure Antivirus
Panda DominoSecure Antivirus
Panda ExchangeSecure Antivirus
Panda FileSecure Antivirus
Panda ISASecure Antivirus
Panda PerimeterScan
Panda PostfixSecure Antivirus
Panda ProxySecure Antivirus
Panda QmailSecure Antivirus
Panda SendmailSecure Antivirus

Yazar: Ertan Kurt

Pride
03-12-2005, 01:38
Bugün iş yerimde kurdum pandayı...
Kurmaz olaydım.. Taaa windows etkinleştirmesine varana dek yordu beni..
silene kadarda ne zahmet cektim bi ben bilirim...
Bilgi için saol bu senede başka anti virus prog. deneyeceğim artık.
:)

danger35
09-12-2005, 11:02
hergün yeni yeni çıkan bu virüslere artık programda dayanmıyor:)