Otkriven veliki sigurnosni propust u Symantecovom antivirusu

Otkriven veliki sigurnosni propust u Symantecovom antivirusu
Fotolia

Kompanija Norton nalazi se u ozbiljnim problemima jer njihov Symantec antivirusni engine ima poveću sigurnosni propust, što dovodi u opasnost sve ostale prozivode. Naime, Symantec je jezgra oko koje se grade svi Nortonovi proizvodi i samim time je ova sigurnosna prijetnja dodatno opasna.

Manu u Symantecu otkrio je Googleov Tavis Ormandy i odmah obavijestio Norton, ali i javnost. Ono što se može dogoditi u slučaju da se sigurnosni propust iskoristi, jest pojavljivanje "plavog zaslona smrti" (eng., Blue Screen of Death), a to automatski znači rušenje kompletnog sustava.

U opasnosti nisu samo Windows operativni sustavi već i OS X, kao i Linux. U tome i leži ironija, korištenjem antivirusne zaštite i ostalih proizvoda namijenjenih sigurnosti sustava, zapravo korisnici dovode taj isti sustav u opasnost.

- Na Windowsima, sve skupa rezultira korumpiranom kernel memorijom jer je "scan engine" uključen upravo u kernel (što?!), a to dovodi do "remote ring0" korupcije memorije i ranjivosti kompletnog sustava. Ujedno, ovo je najgori mogući scenarij. Situacija je poprilično ozbiljna - napisao je na ovu temu Ormandy i pomogao mnogima - još jednom.

Zahvaljujući njegovoj lucidnosti i brzini reakcije, Symantec je stigao reagirati i omogućiti zakrpu, koja je riješila problem. Ta zakrpa se mogla preuzeti kroz LiveUpdate, a svi oni koji nisu sigurni jesu li pokretali LiveUpdate u posljednje vrijeme i preuzeli ju, samo moraju otvoriti LiveUpdate te vidjeti je li sve ažurirano ili neke detalje treba posebno preuzimati.

Ormandy će pak u svoj "životopis" dodati još jedno veliko ime. Naime, već je u prošlosti pronalazio probleme u proizvodima antivirusnih velikana kao što su Trend Micro, Sophos i Malwarebytes. Zahvljujući njegovoj predanosti i znanju, mnogi su izbjegli neugodnosti pri radi na računalu.