Dwie luki w skanerze online Panda ActiveScan

08.07.2008 11:31, Autor: marbel & Docent, Kategoria: News
NewsImage

Karol Wiesek poinformował o dwóch krytycznych błędach w oprogramowaniu Panda ActiveScan - bezpłatnym skanerze antywirusowym online do usuwania wirusów, robaków trojanów i wykrywania programów szpiegujących.

Pierwsza z usterek to błąd brzegowy w kontrolce ActiveX ActiveScan 2.0 AV Class (plik as2guiie.dll). Za pomocą odpowiednio spreparowanej witryny cyberprzestępca może doprowadzić do błędu przepełnienia bufora. Druga z luk dotyczy tej samej kontrolki. Umożliwia ona zainstalowanie dowolnych plików .cab na zaatakowanej maszynie.

Problemy szerzej opisuje serwis Secunia. Skuteczne wykorzystanie obu dziur pozwala na zdalne wykonanie dowolnego kodu. Panda informuje, że luki występują w wersjach wcześniejszych od 1.02.00, a więc użytkownicy wspomnianego oprogramowania powinni zainstalować tę wersję lub następne.


Aktualizacja, 09.07.2008, 16:00

Panda Security Polska poinformowała nas, że opisywane w newsie usterki faktycznie występowały, ale dotyczyły wyłącznie przeglądarki Internet Explorer i zostały naprawione jeszcze 3 lipca w nowej wersji skanera. Firma zwraca również uwagę, że Panda ActiveScan jest skanerem online, więc użytkownicy nie muszą podejmować żadnych dodatkowych działań, by zaktualizować go do nowej wersji - zawsze dostępna jest tylko najnowsza.

Źródło: Secunia
r   e   k   l   a   m   a

Komentarze (5)  

Avatar
nieuchwytny (niezalogowany) | 08.07.2008 13:34#1

Wszystkich zamurowało, ale czy zdziwko zamuruje także te dziury?

Avatar
Benek (niezalogowany) | 08.07.2008 23:39#2

Czyli tak, ktoś musi zainstalować to coś w odpowiedniej wersji poniżej 1.02.00 i wejść na jakąś dziwną spreparowaną stronę. Ciekawe ile osób korzysta z tego czegoś jak jest kilka dobrych antywirów. I pewnie user musi mieć uprawnienia admina.

Avatar
nabijanie tematów (niezalogowany) | 09.07.2008 22:35#3

Po co wyciągać stare newsy skoro problem już naprawiony, a tym bardziej, że dotyczy skanera online, który służy do ew. wykrycia infekcji (jednorazowy skan) a nie do ochrony komputera.

Avatar
piotr_k (niezalogowany) | 10.07.2008 9:25#4

bez obaw nowa wersja skanera eliminuje usterki w uszkodzonym module ActiveX.

Avatar
ewa (niezalogowany) | 10.07.2008 10:06#5

a kogo to dotyczy jak problem dotyczył tylko IE? Ci co pewnie używają IE to pewnie nawet nie słyszeli o skanerach online :)

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av