Kaspersky, McAfee ve AVG'de büyük açık!

Önde gelen antivirüslerde ortaya çıkan açık, şu an kapatılmış olsa da tehlike sinyali veriyor!

Kaspersky, McAfee ve AVG'de büyük açık!

Güvenlik yazılımı firmalarının önde gelen isimleri, hacker'lara uzaktan kod çalıştırma olanağı tanıyan ciddi bir açıkla karşı karşıyalar.

Güvenlik firması enSilo araştırmacıları, Mart ayında popüler antivirüs yazılımı AVG'de ciddi bir açık bulmuştu. Yazılım, okuma, yazma ve çalıştırma izinleri için tahmin etmesi kolay bir adres ayırmaktaydı. Sonuç olarak saldırgan, bu açık sayesinde hedef sisteme kod enjekte edebilmekteydi. enSilo'nun AVG'yle iletişime geçmesinin birkaç gün ardından bu sorun çözüldü. Ancak diğer anitivirüs çözümlerini inceleyen takım, McAfee VirusScan Enterprise 8.8'in ve Kaspersky Total Security 2015'in de saldırılara açık olduğunu keşfetti.

enSilo'nun araştırma bölümünün başkan yardımcısı Tomer Bitton, "yeni bilgi aldıkça bu listeyi güncelleyeceğiz" diyor. Bitton, benzer açığın güvenlikle ilgili olmayan diğer uygulamalarda da bulunabileceğini söylüyor.

Google'da çalışan hacker Tavis Ormandy, daha önce Kaspersky'de benzer bir sorun keşfetmiş, bunu blog gönderisinde detaylarıyla anlatmıştı. Dolayısıyla yapılan keşifler teoriden ibaret değiller.

Sorunun yaygın olabileceğini düşünen enSilo, AVulnerabilityChecker adlı ücretsiz kontrol programını Github üzerinden yayınladı. McAfee'nin sahibi Intel ve Kaspersky'deki açıklar, şu an onarılmış durumda. Ancak bu onarımları aldığınızdan emin olmak için son güncellemeleri yükleyip yüklemediğinizi kontrol edin.

Zeynel A. Öztürk

Okuyucu Yorumları

Toplam 9 Yorum

Antivirüscüler virüsler bilgisayarınızı yavaşlatır diyor ama antivirüsler virüsden önce yavaşlatıyor bilgisayarı...

Bendede açıklar buldu.Nasıl düzelteceğim hususunda yardım edecek arkadaş varmı....?

@13 Aralık 2015 13:07 Kullandığın AV ücretli ise Support ile irtibata geç, son güncellemeleri yaptır! Freeware bir AV ise kullandığın, Emsisoft Emergency Kit 9 'u indir ücretsizdir, On demand yani kurulum yapmadan PC'ni taratabilirsin. Hali hazırda kullandığın AV epey virüsden seni koruyamamışsa, ondan kurtulmanı tavsiye ederim. Ücretsiz bir alternatif kullanmak istersen Avast'ı öneririm. Kendim ücretli F-Secure IS kullanıyorum 3 yıldır ve çok memnunum.

@13 Aralık 2015 16:33 Avast Free kullaniyorum, testte o da acik veriyor. Guncelleme bekliyecegiz.

@13 Aralık 2015 22:26 İsabetli bir karar, sakin olup güncellemeyi bekleyin. Bu açık üzerinden PC'nizin siber saldırılara karşı korunmasız olduğu fikrini takıntı yapmayın! Şayet tedirgin iseniz, Avast dışında ; Avira Freeware, 360 Total Security gibi nitelikli bir ücretsiz AV'yi de açık kapatılana kadar geçici kullanma imkanınızın olduğunu unutmayın. En ideali ücretsizlerin en mükemmeli olan Avast'ta kalmaktır!

panda ücretsiz verisyonu var çok iiii

windows'un güvenlik duvarı yeter de artar bile

panda kullanıyorum memnunum ama arayüzü berbat hiç stabil değil

Benim anlamadığım konu antivirüs programına neden para veriyorsunuz zaten para verdiginiz antivirüs prog. bütün bilgilerinizi görüyor. Kuzuyu kurta teslim etmek gibi birşey bence

Sen de yorum yaz

 



CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda

İlginizi çekebilir