Google Project Zero wykryło poważną lukę w pakietach ESET

Google Project Zero wykryło poważną lukę w pakietach ESET24.06.2015 14:06
Redakcja

Choć antywirusy i pakiety zabezpieczające są tworzone z myślą o ochronie swoich użytkowników, same mogą posiadać poważne luki bezpieczeństwa. Specjaliści z grupy Google Project Zero poinformowali o wykryciu zagrożenia w produktach marki ESET. Firma na szczęście szybko zareagowała na informacje i już załatała swoje oprogramowanie.

Wykryty w sygnaturach błąd jest związany z emulacją kodu wykonywalnego. Ta część skanera antywirusowego musi być szczególnie zabezpieczona i odpowiednio wyizolowana, aby nie doprowadzić do infekcji podczas badania plików znajdujących się na dysku. Niestety, okazało się, że w przypadku tego antywirusa da się obejść zabezpieczenia. Dziura jest możliwa do wykorzystania w pakietach ESET Smart Security, NOD32, Cyber Security, a także przeznaczonych dla firm Endpoint Security i NOD32 Business Edition. Co istotne, ze względu na naturę zagrożenia system, z jakiego korzystamy, nie ma tutaj żadnego znaczenia – podatne są zarówno wersje przygotowane dla systemu Windows, jak i dla Linuksa.

ESET Vulnerability Exploitation

Zagrożenie jest poważne, dotyczy bowiem wszystkich osób, które posiadają niezaktualizowany silnik antywirusowy, a które korzystają ze skanera rezydentnego – ten jest natomiast domyślnie włączony, bez niego nie da się wykryć wirusów atakujących komputer. Problem istnieje nawet jeżeli zdecydujemy się wyłączyć ten moduł. Zagrożenie stanowi wtedy zaplanowane skanowanie, a także próby skanowania wywoływane z menu kontekstowego. Wystarczy odpowiednio spreparowany plik na dysku (np. pobrany przez przeglądarkę), aby atakujący mógł wykorzystać eksploit i tym samym przejąć kontrolę nad komputerem. Według specjalistów z Google oznacza to możliwość odczytywania, modyfikowania i usuwania dowolnych plików z dysku, ale również uzyskiwanie dostępu do sprzętu i przechwytywanie jego akcji jak np. klawiszy wpisywanych na klawiaturze. Zagrożona jest więc także nasza tożsamość cyfrowa i wszelkie wprowadzane dane.

Odkrywcy poinformowali firmę ESET o zagrożeniu i ta uporała się już z nieszczelnym skanerem. Jeżeli korzystacie z produktów tej marki, zalecamy jak najszybszą aktualizację do najnowszej wersji. Co prawda nie jest znany przypadek wykorzystania tego typu szkodnika, ale jak zaznaczają pracownicy Google, nie jest to teoria, lecz praktyczne zagrożenie. Zwracają oni również uwagę na coraz większe zainteresowanie cyberprzestępców atakami na różne firmy zajmujące się zabezpieczeniami. W ostatnim czasie o naruszeniu swojej sieci informowało Kaspersky Lab, nic nie stoi więc na przeszkodzie, aby uderzyć w innych producentów. ESET jest natomiast częstym wyborem Polaków.

Warto zadać sobie pytanie, czy na pewno chcemy oddawać własne bezpieczeństwo w ręce firm, które same nie potrafią odpowiednio się zabezpieczyć? Zdecydowanie warto korzystać z oprogramowania ochronnego, bo te jest w stanie w wielu przypadkach automatycznie usunąć zagrożenia, których nie bylibyśmy w stanie samodzielnie zauważyć. Należy się jednak kierować zasadą ograniczonego zaufania: poleganie tylko na jednym, do tego zautomatyzowanym programie nie jest receptą na dobrze zabezpieczony komputer.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.