image

Veel virusscanners missen Java-aanval

donderdag 17 januari 2013, 15:12 door Redactie, 2 reacties

Het gebruik van anti-virussoftware biedt geen bescherming tegen recente aanvallen op een ernstig Java-lek. Onderzoeksbureau NSS Labs onderzocht hoe elf virusscanners presteren bij het detecteren van verschillende exploits voor een op zondag gepatcht lek in Java. Hoewel het lek inmiddels is gedicht, was er op het moment dat NSS Labs de test uitvoerde nog geen update beschikbaar.

Details over de exploit waren echter wel online te vinden. Het lijkt erop dat veel anti-virusbedrijven deze informatie niet aan hun software toevoegen om gebruikers te beschermen. Van de elf geteste pakketten wisten alleen ESET en Kaspersky Lab de vijf Java-exploits te detecteren. Het gaat hier zowel om de originele exploit als aangepaste versies. ESET miste de exploit alleen als die vanaf een webpagina op een 'file share' werd uitgevoerd.

Detectie
Ook op VirusTotal werd de exploit nauwelijks opgemerkt. Van de 46 scanners sloegen alleen ESET en Sophos alarm. De geobfusceerde exploit werd alleen door ESET gedetecteerd. Waarom Kaspersky Lab, dat tijdens de test alle vijf de verschillende exploits herkende, niet in het overzicht van VirusTotal terugkwam is onduidelijk.

Reacties (2)
17-01-2013, 16:47 door Anoniem
Kaspersky detecteert dit met de exploit prevention technology dat een onderdeel van System Watcher is.

http://www.kaspersky.com/downloads/pdf/kaspersky_lab_whitepaper_automatic_exploit_prevention_eng_final.pdf
19-01-2013, 19:50 door Anoniem
Bij Kaspersky staat toch "Block"? Dus heeft ie het gezien en geblokkeerd.Lijkt mij tenminste.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.