Érintett rendszerek
Anti-VirusEmail Appliance
PureMessage for UNIX
Sophos
Web Appliance
Érintett verziók
Sophos PureMessage for UNIX 5.x
Sophos Web Appliance 2.x
Sophos Email Appliance 3.x
Sophos Anti-Virus
Összefoglaló
A különböző Sophos termékek egy olyan sérülékenységét azonosították,
melyet a támadók vagy káros szoftverek felhasználhatnak a biztonsági ellenőrzések
megkerülésére.
Leírás
A különböző Sophos termékek egy olyan sérülékenységét azonosították,
melyet a támadók vagy káros szoftverek felhasználhatnak a biztonsági ellenőrzések
megkerülésére.
A problémát a vírusirtó felderítő motor hibája okozza, amit a speciálisan
elkészített CAB archívumok feldolgozása vált ki. Ezt a támadók vagy káros
szoftverek kihasználhatják a vírus ellenőrzés megkerülésére.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.sophos.com
Egyéb referencia: www.vupen.com