Diit.cz - Novinky a informace o hardware, software a internetu

Norton SystemWorks může poskytnout červům útočiště

Červ ve skryté složce

Tak trochu nešťastně dopadla jedna z vlastností aplikace Norton SystemWorks. Je zde totiž funkce Norton Protected Recycle Bin, což je jakýsi „sekundární koš“, kdy soubory z klasického koše jdou nejprve do tohoto „NProtect“ koše a teprve pak do „křemíkového nebe“. „NProtect“ je přitom obyčejná složka, která je, podobně jako „rootkits“, skrytá před zraky uživatelů, systému a také antivirů, včetně Norton Antiviru od samotného Symantecu. Pokud však útočník ví, jak se do takové složky dostat, může napsat nějakého červíka, který se právě zde může ukrýt.

Ačkoli jde o problém velmi podobný kauze Sony/BMG, Secunia jej označila jednou jedinou brčálově zelenou kostičkou z pěti, čili „not critical“. Firma Symantec už vydala opravu, která jednoduše složku NProtect zviditelňuje, takže si do ní mohou sáhnout i antiviry a případnou zde ukrývající se havěť „vzít pěkně po letech“, byť se ještě žádná taková neobjevila. Uživatelé Norton SystemWorks 2005 a 2006 (vč. Premier variant) by měli sáhnout po LiveUpdate, kde je oprava k dispozici.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Norton SystemWorks může poskytnout červům útočiště

Pondělí, 16 Leden 2006 - 14:38 | Anonym | Jak je vidět, tak většina diskutujících, místo...
Sobota, 14 Leden 2006 - 22:39 | Anonym | jeje: tak tomuhle viru mezi klavesnici ...
Sobota, 14 Leden 2006 - 16:28 | Jakub Ševčík | Kosik: - divil byjsise k cemu se to muze hodit,...
Sobota, 14 Leden 2006 - 00:27 | Zdeněk Koch | rejdi: mě to přijde zbytečné zveřejňovat, navíc,...
Pátek, 13 Leden 2006 - 23:02 | rejdi | WIFT: Ja viem, ze je to mozno zbytocna praca...
Pátek, 13 Leden 2006 - 21:44 | Anonym | Složka NProtect není skrytá pomocí Rootkit, ale...
Pátek, 13 Leden 2006 - 20:00 | Anonym | Podle me neni zas tak uplne spatny Norton...
Pátek, 13 Leden 2006 - 16:40 | Anders | >> WIFT: tak na to mam skvelej lek...
Pátek, 13 Leden 2006 - 16:29 | WIFT | >> Anders: Aha, no, mě to dneska...
Pátek, 13 Leden 2006 - 15:23 | Anders | >>WIFT: myslel jsem ten Tvuj...

Zobrazit diskusi