image

ZOO lek in Panda Antivirus laat aanvallers binnen *update*

donderdag 1 december 2005, 09:18 door Redactie, 4 reacties

De bekende security onderzoeker Alex Wheeler, die in de afgelopen maanden verschillende lekken in virusscanners heeft ontdekt, heeft nu een kwetsbaarheid in Panda Antivirus gevonden waardoor een aanvaller een kwetsbaar systeem kan overnemen.

Het lek wordt veroorzaakt door een boundary error in "pskcmp.dll" als er ZOO archiefbestanden uitgepakt worden. Dit kan door een heap-gebaseerde buffer overflow misbruikt worden om willekeurige code op het systeem uit voeren, als de scanner een kwaadaardig ZOO bestand scant.

Als oplossing wordt aangeraden om ZOO archiefbestanden op de e-mail of proxy gateways te filteren. De volgende Panda virusscanners zijn kwestbaar:

  • Panda AntiVirus Enterprise Suite
  • Panda AntiVirus Platinum 7.x
  • Panda AntiVirus Small Business Edition
  • Panda AntiVirus Titanium
  • Panda CommandlineSecure Antivirus
  • Panda CVPSecure Antivirus
  • Panda DominoSecure Antivirus
  • Panda ExchangeSecure Antivirus
  • Panda FileSecure Antivirus
  • Panda ISASecure Antivirus
  • Panda PerimeterScan
  • Panda PostfixSecure Antivirus
  • Panda ProxySecure Antivirus
  • Panda QmailSecure Antivirus
  • Panda SendmailSecure Antivirus
    (Secunia)

    *Update 15:30 2-12-05
    Panda Software laat ons weten dat het een update heeft uitgebracht waarmee het lek verholpen is.

  • Reacties (4)
    02-12-2005, 15:15 door Anoniem
    "The vulnerablity in our products discovered by Alex Wheeler, from
    Rem0te.com, has been solved in the automatic update on December 2nd,
    1:30PM. We have updated all our customers and they are now protected
    against any attempt of exploit this vulnerability. If anyone tries to exploit this
    vulnerabity, any Panda's solution will detect it as Exploit /Zoocomp".
    03-12-2005, 11:03 door Anoniem
    Die panda was gewoon veel te enthousiast over die dierentuin =)
    03-12-2005, 11:54 door Anoniem
    "Als oplossing wordt aangeraden om ZOO archiefbestanden op
    de e-mail of proxy gateways te filteren."

    DUH!... Dat is dus GEEN oplossing als je Panda software nu
    juist de mailserver of proxy gateway IS... : Panda
    CVPSecure Antivirus, Panda DominoSecure Antivirus, Panda
    ExchangeSecure Antivirus, Panda ISASecure Antivirus, Panda
    PerimeterScan, Panda PostfixSecure Antivirus, Panda
    ProxySecure Antivirus, Panda QmailSecure Antivirus, Panda
    SendmailSecure Antivirus
    06-12-2005, 13:15 door hugo_nl
    Wie weet deed Panda dit expres zodat ze
    mede-Scientology-leden kunnen bespioneren!

    (Directeur van Panda = Scientologist)
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.