Наши сертификаты Наши сертификаты

Партнерская программа Партнерская программа

Юридическим
лицам
Оставить заявку

8 (495) 232-52-16 для Москвы

8 800 200-22-33 для бесплатных звонков из России

? Хотите
скидку?
Получить скидку
Каталог

Главная > Блог > Уязвимость программного продукта Safe’n’Sec ликвидирована

Уязвимость программного продукта Safe’n’Sec ликвидирована

02.03.2006 / 16:25 109 0 0 Все новости
Уязвимость программного продукта Safe’n’Sec ликвидирована

15 февраля Тьери Золлер из Люксембурга опубликовал на своем сайте отчет о существующей уязвимости в проактивной системе защиты Safe’n’Sec (версии Safe’n’Sec Personal+Antispyware,) компании StarForce. Данная уязвимость позволяла вместо загрузки Safe’n’Sec выполнять другое приложение. Компания StarForce спешит сообщить пользователям о том, что данная уязвимость 21 февраля была ликвидирована.

В описании существующей проблемы автором отчета было указано, что при инсталляции, а также при запуске и последующем автостарте программы Safe’n’Sec Personal+Antispyware вызывается процесс safensec.exe через функцию «Создание процесса». Выполнение данного процесса происходит по стандартной для операционной системы Windows схеме: C:Program FilesStarForcesafensec.exe. Ввиду наличия в адресе, не оформленном кавычками, пробела Windows вместо загрузки программы Safe’n’Sec® может загрузить приложение C:Program (C:Program.exe, C:Program.com, C:Program.bat и т.д.) В этом, по мнению Тьери Золлера, и скрывалась основная угроза: в данных файлах может содержаться какой-либо вредоносный код, каким-то образом попавший на диск ранее и активизирующийся при запуске Safe’n’Sec.

Однако по утверждению разработчиков Safe’n’Sec, данная угроза не является критичной, так как становится реальной лишь при наличии на диске С ранее «занесенной» вредоносной программы и справедлива только для Windows 2000 (в Windows XP существует проверка наличия такой программы на диске и запрет ее запуска). Кроме того, такого рода уязвимость не уникальна для Safe’n’Sec и ранее была выявлена во множестве аналогичных решений таких крупных вендоров, как Лаборатория Касперского, Apple, Microsoft.

В любом случае для обеспечения 100% безопасности пользователей решения Safe’n’Sec компания StarForce 21 февраля выпустила patch для всех версий продукта.

0 0
Оставить комментарий
Ваш комментарий отправлен на модерацию и будет опубликован после проверки
К сожалению, добавление комментариев доступно только после авторизации на сайте
Всего 0 комментариев

Широкий ассортимент
Можем поставить любое ПО и оборудование, продающееся в РФ. Заказываем редкие программы, в том числе не представленные на сайте.
Официальные поставщики
Всё ПО и оборудование поставляются через официальных дистрибьюторов. Программы предназначены для активации на территории России.
Скидки постоянным клиентам
Сделав первую покупку, вы автоматически получаете скидку на следующий заказ.
Быстрая доставка
Доставляем ПО на email от 10 минут. Физические товары доставляем с курьером по всей России.
Вы используете устаревшую версию браузера .
Наш сайт построен на передовых и современных технологиях, поэтому при использовании устаревших версий браузера некоторые элементы могут отображаться некорректно.
Мы рекомендуем вам обновить браузер до последней версии.