
Firma Sophos, specjalista w dziedzinie bezpieczeństwa
komputerowego i producent oprogramowania antywirusowego,
poinformowała, iż jej produkty podatne są na atak typu DoS.
Problem dotyczy aplikacji Sophos Email Appliance, Pure Message for
Unix, oraz Sophos Anti-Virus Interface (SAVI), których pracę
zakłócić może specjalnie spreparowana wiadomość mailowa,
zawierająca fałszywe załączniki. Zgodnie z informacjami podanymi
przez producenta problem dotyczy tylko linuksowych wersji aplikacji
i objawiać się może w momencie, gdy załącznik MIME w wiadomości
będzie posiadał zerową długość. Szacuje się, iż problem pojawił się
wraz z lipcowymi aktualizacjami oprogramowania - wersja sygnatur
4.31 oraz silnik 2.75. Usterka w SAVI rozwiązała się wraz z
aktualizacją sygnatur wirusów, jeśli chodzi natomiast o dwie
pozostałe aplikacje, producent udostępnił poprzednie aktualizacje,
pracując jednocześnie nad samym silnikiem oprogramowania.