Érintett rendszerek
Anti-VirusClient Security
F-Secure
Home Server Security
Internet Gatekeeper
Internet Security
Linux Security
Érintett verziók
F-Secure Internet Gatekeeper 2.x - 3.x (Linux), 6.x
F-Secure Internet Security 2008, 2009
F-Secure Linux Security 7.x
F-Secure Home Server Security 2009
F-Secure Client Security 7.x, 8.x
F-Secure Anti-Virus
Összefoglaló
Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.
Leírás
Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.
A gyengeséget a ZIP és RAR kezelés egy hibája okozza, amit kihasználva egy különlegesen kialakított ZIP vagy RAR fájl segítségével megkerülhető a víruskereső funkció.
A probléma a következő termékeket érinti:
- F-Secure Anti-Virus for Microsoft Exchange 7.10 és korábbi verziói
- F-Secure Internet Gatekeeper for Windows 6.61 és korábbi verziói
- F-Secure Internet Gatekeeper for Linux 2.16 és korábbi verziói
- F-Secure Internet Gatekeeper for Linux Japanese 3.01 és korábbi verziói
- Solutions based on F-Secure Protection Service for Business – E-mail and Server security version 8.00 és korábbi verziói
- F-Secure Internet Security 2009 és korábbi verziói
- F-Secure Anti-Virus 2009 és korábbi verziói
- F-Secure Client Security 8.0 és korábbi verziói
- F-Secure Anti-Virus for Workstations 8.0 és korábbi verziói
- F-Secure Linux Security 7.01 és korábbi verziói
- F-Secure Anti-Virus Linux Client Security 5.54 és korábbi verziói
- Solutions based on F-Secure Protection Service for Consumers version 8.00 és korábbi verziói
- Solutions based on F-Secure Protection Service for Business – Workstation security version 8.00 és korábbi verziói
- F-Secure Home Server Security 2009
- F-Secure Anti-Virus for Windows Servers 8.00 és korábbi verziói
- F-Secure Anti-Virus for Citrix Servers 7.00 és korábbi verziói
- F-Secure Linux Security 7.02 és korábbi verziói
- F-Secure Anti-Virus Linux Server Security 5.54 és korábbi verziói
- F-Secure Anti-Virus for Linux Servers 4.65
- F-Secure Anti-Virus for MIMEsweeper 5.61 és korábbi verziói
Megoldás
Használja a javításokat és cselekedjen a gyártó ajánlásai szerint!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.f-secure.com
SECUNIA 35008