Dvě středně kritické chyby programu Sophos Anti-Virus 3.78

V antivirovém programu Sophos Anti-Virus verze 3.78 byly nalezeny dvě chyby, které byly označeny statusem „středně kritické“. První z problémů je fakt, kdy může antivir skončit v nekonečné programové smyčce během kontroly emailu na virovou nákazu.

Pokud kontrolní algoritmus antiviru najde MIME hlavičku, která je nečekaně ukončena koncem souboru, snaží se ji stále znovu načítat. Pomocí vhodně upraveného mailu lze tak poměrně jednoduše zlikvidovat antivirovou kontrolu příchozí pošty.

Navíc za situace, kdy do těla zprávy není vložena žádná korektní MIME hlavička, projde email bez povšimnutí přes antivirovou kontrolu, i když obsahuje například nebezpečný kód červa. Tato chyba byla zaznamenána ve spojitosti s červem Mydoom.A a emailovým serverem qmail.

Oba problémy již byly společností Sophos odstraněny a na jejich stránkách si můžete stáhnout nové verze produktů. Zde jsou odkazy pro přímé stažení:

Váš názor Další článek: Zveme vás na mezinárodní konferenci Svět informačních systémů 2004

Témata článku: Windows, Linux, Elf, ANT +, Nebezpečná situace, Střed, Chyba, Str, Format, Kritická situace, Sophos