Luki DoS w oprogramowaniu Sophos

11.07.2008 17:29, Autor: Daniel Karcz (DanKar), Kategoria: News
NewsImage

Firma Sophos, specjalista w dziedzinie bezpieczeństwa komputerowego i producent oprogramowania antywirusowego, poinformowała, iż jej produkty podatne są na atak typu DoS.

Problem dotyczy aplikacji Sophos Email Appliance, Pure Message for Unix, oraz Sophos Anti-Virus Interface (SAVI), których pracę zakłócić może specjalnie spreparowana wiadomość mailowa, zawierająca fałszywe załączniki. Zgodnie z informacjami podanymi przez producenta problem dotyczy tylko linuksowych wersji aplikacji i objawiać się może w momencie, gdy załącznik MIME w wiadomości będzie posiadał zerową długość. Szacuje się, iż problem pojawił się wraz z lipcowymi aktualizacjami oprogramowania - wersja sygnatur 4.31 oraz silnik 2.75. Usterka w SAVI rozwiązała się wraz z aktualizacją sygnatur wirusów, jeśli chodzi natomiast o dwie pozostałe aplikacje, producent udostępnił poprzednie aktualizacje, pracując jednocześnie nad samym silnikiem oprogramowania.

Źródło: Sophos
r   e   k   l   a   m   a

Komentarze (16)  

Avatar
Lech (niezalogowany) | 11.07.2008 17:48#1

Mi tam niepotrzebny antywirus. Nie posiadam żadnego Windowsa w pobliżu ;], jedynie Avastem czasami skanuje pliki jak wysyłam je do znajomych (exe) ;]

Avatar
Darth (niezalogowany) | 11.07.2008 18:55#2

Przestań Troolować! I wszystkim krzyczeć do uszu ,,Windows to śmieć, Linux jest królem świata!" ciekawe czy byś miał język w jamie kiedy by powstały wiry na Linuxa kiedy by był koniec Wina :P (mam nadzieję, że nie będzie :P)

Avatar
lech (niezalogowany) | 11.07.2008 19:40#3

bo pod linuxa jest tyle wirusow co programow i samych linuxow. malo. po o wiec sie meczyc i pisac antywira na to.

Avatar
Userka (niezalogowany) | 11.07.2008 21:17#4

@ Darth

Ekm. Przepraszam, ale w którym to miejscu u Lecha niby trollowanie widzisz według ciebie bo ja jakoś tego nie widze :/ To co nie wolno mu już się cieszyć i wyrażać swojego zdania, bo TY wielki windowsiarz od razu czujesz się urażony ?? :/ Phi też mi powód... To już w ogóle się nie cieszmy z niczego to będzie "weselej". Jak zazdrościsz to idź gdzie indziej i też wychwalaj swój ulubiony systemik, a nie zabraniaj robić tego innym...

Avatar
Lech (niezalogowany) | 11.07.2008 22:29#5

@Userka
@Darth szukał argumentu żeby wywołać DPwojnę (którą to już z kolei?) Linux-MsWindows ale coś mu nie wyszło ;]

Avatar
Alden (niezalogowany) | 11.07.2008 22:35#6

Żadnego Windowsa w pobliżu? Dobre sobie :D Wy Linuxiarze nie potraficie się pogodzić z tym, że coraz więcej wirusów pisze się pod Wasz ulubiony system. Co ciekawe Wy Linuxiarze wychowaliście się na MS Windows, ale od niego odeszliście - Wasze prawo. Do przedpiśców powyżej (oprócz Darth): czy trollowanie nt. wyższości Linuxa zastępuje Wam wieczorem kolacje albo rzyganko do WC? :D

Avatar
hashimoto (niezalogowany) | 12.07.2008 0:05#7

@Lech
Nie obraź się ale twoja wypowiedź może coś sugerować/insynuować..."Mi tam niepotrzebny antywirus."
http://dobreprogramy.pl/index.php?dz=15&n=9351&Ostroznie+z+dekodowaniem+w+FFmpeg...

Avatar
Xinef (niezalogowany) | 12.07.2008 21:00#8

@ Userka

Podoba mi się Twoje podejście :)
Ja się cieszę i z mojego Ubuntu i z XP-ka, w końcu lepiej się cieszyć niż tylko narzekać/poniżać innych.

A wracając do tematu... obydwa systemy zabezpieczone przed wirusami, bo przezorny user zawsze zabezpieczony, a wirusów pod Linuksa może jest mniej, ale zdarzyć się mogą. Natomiast to co mi się podoba w otwartych systemach i innym sofcie to to, że jak wykryją błąd, to zaraz naprawią, ewentualnie opiszą jak unikać zanim wyjdzie poprawka, podczas gdy w komercyjnych wiele wykrytych błędów jest albo ignorowanych/przemilczanych przez producentów, albo zamiast naprawić przyczynę błędu aktualizują jedynie bazy wirusów wykorzystujących daną lukę (taki skrót myślowy, bo wiem, że kto inny za to odpowiada).

W Windowsie zawsze mnie denerwowało, że jak pojawia się komunikat "Czy zainstalować aktualizację bezpieczeństwa, ponieważ jakaśtam luka w Internet Explorerze pozwala przestępcom włamać się do twojego komputera" czy jak tam to szło, to do wyboru są tylko opcje tak i nie, a nie ma opcji - usuń przyczynę zagrożenia, odinstaluj IE :P
Zresztą nie pamiętam, czy opcje były akurat tak i nie, czy raczej teraz i później albo jeszcze co innego ;)

P.S. Nie narzekam na Windows jako całość, tylko na niektóre jego wady, więc prosiłbym windowsiarzy o nietrollowanie, a linuksiarzy o wyrozumiałość że korzystam również z produktu MS ;)

Avatar
alfik (niezalogowany) | 12.07.2008 22:48#9

@hashimoto - z calym szacunkiem, ale na dziury w oprogramowaniu nie znaleziono antywirusa (raczej anty dziurawusa) - a tak na marginesie spytam, jak czesto odtwarzasz video z konsol psx?? i to w dodatku specjalnie spreparowane?? daj spokoj, bo ponad rok siedze na linuchach i takiego komfortu psychicznego nigdy nie doswiadczylem - zero wirow, zero mulenia, zero problemow - blogoslawieni ci co nie widzieli a uwierzyli - tylko tyle moge dodac, bo widze ze nie masz pojecia o czym piszesz... dobranoc

Avatar
Lech (niezalogowany) | 13.07.2008 16:05#10

@hashimoto
@alfik napisał to za mnie ;]

PS. a tak w ogóle, to mi niepotrzebny antywirus ;)

Avatar
Lech (niezalogowany) | 13.07.2008 16:17#11

@Alden
Przeczytaj sam siebie i powiedz, czy twój komentarz jest normalny?

"Wy Linuxiarze nie potraficie się pogodzić z tym, że coraz więcej wirusów pisze się pod Wasz ulubiony system"

Po 1. nie jestem "Linuxsiarzem" lecz normalnym użytkownikiem tego systemu, to tak jak ciebie nazwać "WIndowxsiarz"

Po 2. Linux nie jest moim ulubionym systemem, poprostu wg. mnie jest lepszy od kaszanki z Redmond

Po 3. Daj linka do strony gdzie znajdę tego wirusa/sy to sobie ściągnę, nadam prawa do uruchamiania, wpiszę hasło i go uruchomię jako root... ale po co mam uruchamiać "nie wiadomo co" po co, wystarczy że podpatrzę gedit'em co ten plik chce zrobić i go usunę ze śmiechem na twarzy ;), tylko proszę podaj stronę. Myślisz że człowiek by sie tak trudził żeby odpalić wirusa?

"czy trollowanie nt. wyższości Linuxa zastępuje Wam wieczorem kolacje albo rzyganko do WC? :D"

Widzę (co do tego drugiego) że masz bardzo rozmaite zainteresowania. BRAWO!

Avatar
Grzegorz® (niezalogowany) | 14.07.2008 10:43#12

@Lech

[Mi tam niepotrzebny antywirus. Nie posiadam żadnego Windowsa w pobliżu]

Ehh... To "pokolenie Ubuntu". A czytać potrafisz czy ta umiejętność też Ci nie jest potrzebna?

"Zgodnie z informacjami podanymi przez producenta problem dotyczy tylko linuksowych wersji aplikacji"

--------------

@Userka

[Przepraszam, ale w którym to miejscu u Lecha niby trollowanie widzisz według ciebie bo ja jakoś tego nie widze :/]

Nie widzisz? Szkoda. A przeczytałaś newsa? Przecież problem dotyczy właśnie Linuksa a nie Windows. Ale głupi komentarz o wyższości Linuksa zawsze można napisać. Prawda?

Avatar
Lech (niezalogowany) | 14.07.2008 12:10#13

@Grzegorz
A ja właśnie napisałem że nie potrzebuję antywirusa, bo nie mam potrzeby chronienia żadnego windowsa, ehh... ;] myślisz po co tworzone są ochrony pod serwery Linksowe? a po to żeby chronić wasz system

"Ale głupi komentarz o wyższości Linuksa zawsze można napisać. Prawda?"

Za to wiesz najwięcej o wyższości windowsa nad innymi systemami? Bo właśnie takie przesłanie dajesz...

Avatar
Xinef (niezalogowany) | 14.07.2008 16:20#14

Przepraszam, ale może byście się kiedyś nauczyli (co poniektórzy) jaka jest różnica między trollowaniem a wyrażaniem swojej (choćby błędnej) opinii.
Trollowanie to: obrażanie innych użytkowników, pisanie agresywnych tekstów, przeklinanie, podjudzanie innych do flame'a itp.
Trollowaniem nie jest: pisanie własnych opinii (np. Linux jest lepszy), odczuć (Windows mi się nie podoba), pisanie głupot (np. nie ma wirusów pod Linuksa), czy domysłów (w 2012 będzie koniec świata).
Powyższe przykłady można jedynie (jeśli nie są odpowiednio uargumentowane) potraktować jako mało profesjonalne, czy wręcz niepoważne i np. na forum technicznym należałoby takie kasować, ale nie zmienia to faktu, że nawet doświadczonym programistom zdarza się tak pisać (pod wpływem emocji, albo jeśli nie mają czasu się rozpisać/podać argumentów).

Dlatego jak widzę takie wymiany zdań jak np.
-M$ to beznandziejna, dziurawa komercha.
-Zamknij się ty *** linuxiarzu, kolejne dziecko neostrady, któremu rodzice kupili komputer.
To pierwsze zdanie jest opinią (której zarzucić można tylko brak argumentów, zbyt nieformalną formę i może lekki brak szacunku dla firmy, która co prawda ma użytkowników gdzieś, ale jednak dużo zrobiła w pewnych kwestiach ;) )
Za to druga wypowiedź jest trollowaniem, po pierwsze obraża przedmówcę, a po drugie jest bardzo agresywna. Poza tym posiada również (jak pierwsza wypowiedź) pewne cechy niekoniecznietrollowe, jak np. niewiedzę (jak się odmienia słowo Linux) i domysły (co do neostrady i tego kto kupił komputer), które mają typowo agresywną/obraźliwą formę i w dodatku są wyrażone jako zdania twierdzące a nie przypuszczające.

P.S. Ta wypowiedź nie jest wymierzona w żadną konkretną osobę. Mam jedynie nadzieję, że da do myślenia wszystkim, którzy z jakichś przyczyn nie są w stanie uszanować innych użytkowników Internetu.

Avatar
Grzegorz® (niezalogowany) | 14.07.2008 20:25#15

@Lech

[A ja właśnie napisałem że nie potrzebuję antywirusa, bo nie mam potrzeby chronienia żadnego windowsa, ehh... ;] myślisz po co tworzone są ochrony pod serwery Linksowe?]

Szkoda, że nie widzisz, że problem jest szerszy. Nie ma oprogramowania bez luk. Jestem przekonany, że gdyby Linux był bardziej popularny byłoby na niego znacznie więcej szkodników. Argument o odmiennej architekturze mnie nie przekonuje. Na technikę zawsze się znajdzie inna technika. A skoro Linux jest taki “superbezpieczny” to po co są tworzone narzędzia typu rkhunter czy chkrootkit? Ba, po co jest Iptables?



[Za to wiesz najwięcej o wyższości windowsa nad innymi systemami? Bo właśnie takie przesłanie dajesz...]

Jakieś krótkie, acz treściwe, uzasadnienie?

Avatar
johnyby (niezalogowany) | 17.07.2008 1:52#16

podobno kabiety przed okresem są nerwowe, ale linuksiarze obok windowsów są jak człowiek po 10 kawach (espresso). pozdroienia dla jednych i drugich, szczególnie lecha (koleś poczytaj trochę i doświadcznia nabierz a potem się wypowiadaj, mr ekspert się znalazł, za 5 gr.)

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Test: PocketBook Pro 612

Biblioteka w kieszeni
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av