usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Grave fallo de seguridad en Soulseek
  • Vulnerabilidad al visualizar archivos Excel desde diferentes programas
  • Denegación de servicio en Cisco VPN 3000 series
  • El CNCCS apoya la iniciativa parlamentaria para la creación del Plan Europeo de CyberSeguridad en la Red
  • Proyecto ProFTPD comprometido y servidor troyanizado
  • Alertan de un gusano malicioso en "Facebook"
  • Detectado un virus que dispara la tarificación de los SMS
  • Elevación de privilegios en IBM AIX 6.1
  • Vulnerabilidades en IBM DB2
  • Asalto lingüístico de mal gusto en Facebook
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Agujero en antivirus puede hacer caer el sistema

Una vulnerabilidad en el software antivirus, para la cuál existe un exploit, puede hacer que el sistema operativo deje de responder, al consumirse rápidamente toda la memoria disponible, y el espacio en disco asignado. Se ha comprobado que los productos de McAfee, Trend Micro y Kaspersky son vulnerables.

12 Ene 2004 | ENCICLOPEDIA VIRUS
ELos descubridores del agujero, advierten que el KAVSCANNER de Kaspersky AntiVirus para Linux 5.0.1.0, el VSCAN de Trend Micro InterScan VirusWall 3.8 Build 1130 y UVSCAN de McAfee Virus Scan para Linux v4.16.0, tienen este agujero, y probablemente también otras versiones lo tengan.

l problema lo ocasiona el motor de descompresión incluido en el software, utilizado para abrir los archivos comprimidos antes de examinarlos en busca de posibles virus. De este modo, puede crearse un archivo extremadamente grande capaz de comerse literalmente cantidades inmensas de espacio en el disco duro y todos los recursos del procesador, ocasionando un ataque de denegación de servicio.

Los archivos no contienen más que ceros o caracteres repetitivos, y no ocupan más que pocos Kb, pero al intentar ser descomprimidos por los antivirus, pueden llenar rápidamente 20 Gigas de espacio en el disco duro, o mucho más.

En el ambiente de un servidor de correo, que examina los mensajes entrantes de sus usuarios, un solo mensaje malicioso puede causar un gran daño al sistema, bloqueándolo rápidamente.

Y lo peor es que la forma de hacer esto es rápida y sencilla.

Otros fabricantes parecen no estar afectados.

Se espera una rápida actualización de los productos involucrados.


Más información:

bzip2 bombs still causes problems in antivirus-software

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?