Уязвимости при обработке ZIP и RAR архивов в продуктах F-Secure

21/01/2006 20:42

Терри Золлер(Thierry Zoller) обнаружил ряд уязвимостей в продуктах компании F-Secure, в которых существует обработка ZIP и RAR архивов. В результате использования обнаруженных уязвимостей злоумышленник может скрыть злонамеренное ПО от антивируса при помощи ZIP/RAR архивов или вызвать переполнение буфера и выполнить произвольный программный код. Подверженными оказались такие продукты как F-Secure Anti-Virus, F-Secure Internet Gatekeeper и F-Secure Internet Security для различных операционных систем. Разработчики F-Secure рекомендуют всем пользователям перечисленных продуктов установить обновления безопасности, доступные на официальном веб-сайте компании.
Терри Золлер на своем веб-сайте утверждает, что обнаруженные им уязвимости, возникающии в результате обработки RAR и ZIP архивов присутствуют еще в ряде антивирусных программ различных производителей. Однако некоторые компании производители не придали должного внимания серьезности обнаруженной уязвимости и пока не торопятся с выпуском обновлений, закрывающих эту уязвимость. В связи с этим подробности обнаруженных уязвимостей пока не разглашаются.
F-Secure Security Bulletin