Google откри сериозни пропуски в софтуера на Symantec

Google откри сериозни пропуски в софтуера на Symantec

Google откри сериозни пропуски в софтуера на Symantec
Компанията за киберсигурност Symantec има сериозни пролуки в защитата на 25 от своите програми, които застрашават милиони потребители. Откритието е на Google чрез инициативата Project Zero на компанията, съобщава онлайн изданието Ars technica.
Symantec използва специфичен метод за анализиране на входящите и изходящите команди, които преминават през системата. По този начин софтуерът засича дейността на компютърните вируси. Оказва се обаче, че методът има сериозен недостатък, който позволява на хакер да зарази даден компютър, като просто изпрати имейл до него. Дори не е необходимо потребителят да го отваря, тъй като софтуерът го анализира като входяща команда.
"Чрез този метод хакер може с лекота да зарази цялата корпоративна мрежа. Мрежовите администратори трябва да са подготвени за такъв сценарий, когато решават една и съща антивирусна програма да бъде използвана на всички компютри", коментира Тавис Орманди, който е част от екипа, открил уязвимостта.
Добрата новина е, че Symantec е била информирана за проблема предварително. Компанията вече е публикувала обновени версии на засегнатите програми. Те са общо 17 от корпоративната серия на Symantec и 8 от серията Norton за крайни потребители. Силно препоръчително е потребителите да обновят приложенията си до най-новата версия, в която уязвимостите са отстранени.