image

Zeer kritiek lek in Sophos anti-virus software ontdekt

vrijdag 13 februari 2004, 10:06 door Redactie, 3 reacties

De anti-virus software van Sophos laat besmette e-mails door als deze geen MIME boundary definities bevatten, zo heeft het bedrijf toegegeven. MIME, wat staat voor Multipurpose Internet Mail Extensions, is het basis protocol dat gebruikt wordt voor het versturen van afbeeldingen, audio en video in e-mail. Sophos heeft ontdekt dat de "Delivery Status Notifications" die door MyDoom besmette qmail servers gegenereerd worden, ongemerkt door de anti-virus software gaan. En dat is nog niet alles, want een bug in de scan engine zorgt ervoor dat de anti-virus software gebruikt kan worden om een denial-of-service aanval op de PC uit te voeren. Een "unexpectedly terminated MIME header" zal ervoor zorgen dat het programma in een loop terecht komt, waardoor alle systeembronnen gebruikt worden. Meer informatie staat in deze advisory. (TechWorld)

Reacties (3)
13-02-2004, 11:25 door Anoniem
Ik was al geen fan van sophos....
13-02-2004, 12:01 door Anoniem
Door Anoniem
Ik was al geen fan van sophos....

Ik heb sophos zelf ook niet, maar het is uiteindelijk noodzakelijk dat
antivirus-bedrijven hun zaakjes WEL op orde hebben..!
16-02-2004, 13:13 door Anoniem
Ach, het gat is al gedicht. Aan deze snelle reactie kunnen andere
leveranciers een voorbeeld nemen ;-))
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.