Ga naar inhoud

Securitybedrijf onthult ongepatchte lekken in Comodo Antivirus


Aanbevolen berichten

Securitybedrijf Tenable heeft verschillende kwetsbaarheden in Comodo Antivirus en Comodo Antivirus Advanced onthuld waardoor een aanvaller onder andere systeemrechten kan krijgen en uit de sandbox van de beveiligingssoftware kan ontsnappen en updates zijn nog niet beschikbaar.

In totaal gaat het om vijf kwetsbaarheden die verschillende aanvallen mogelijk maken. Zo kan een aanvaller de virusdefinitiedatabase aanpassen. Op deze manier is het mogelijk om false positives te veroorzaken waardoor schone bestanden ten onrechte als malware worden aangemerkt, maar kan een aanvaller ook de virusscanner omzeilen door alle aanwezig virussignatures te verwijderen.

Een andere kwetsbaarheid maakt het mogelijk om uit de sandbox van de virusscanner te ontsnappen en code met systeemrechten uit te voeren. Daarnaast is het mogelijk om processen van de antivirussoftware te laten crashen of stoppen en zo een denial of service te veroorzaken. Tenable waarschuwde Comodo op 17 april van dit jaar. Begin mei bevestigde het bedrijf verschillende van de kwetsbaarheden. Vervolgens vroeg Tenable herhaaldelijk wanneer de problemen zouden worden gepatcht, maar kreeg vervolgens geen antwoord.

Tenable stelt dat er op dit moment geen patches voor de kwetsbaarheden beschikbaar zijn. Het bedrijf adviseert Comodo-gebruikers om beschikbare updates te installeren. Een andere optie is het overstappen op een ander antiviruspakket. In onderstaande video wordt één van de kwetsbaarheden gedemonstreerd.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

 Delen

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.