Anzeige
Ähnliche Themen

Manipulierte Archive können Virenscanner blockieren

16:36 - Donnerstag, 5. Februar 2004 von Fritz
Quelle : Tom's Hardware – Kategorie : Weitere...
Tags: manipulierte, archive, koennen, virenscanner, blockieren 0 Kommentare

Gute Virenscanner entpacken Archive, um ihren Inhalt zu prüfen. Werden die dekomprimierten Dateien jedoch zu groß, kann das zu Abstürzen oder vollgelaufenen temporären Verzeichnissen führen.

Eine Untersuchung der Sicherheitsspezialisten von AERAsec zeigt, dass sich einige Virenscanner mit so genannten Dekompressionsbomben ausschalten lassen. Werden beispielsweise große Mengen gleicher Zeichen gepackt, führt das zu einem relativ kleinen Archiv, was entpackt jedoch mehrere GByte Speicherplatz beansprucht. Prüft der Virenscanner das Archiv nur unzureichend und entpackt es, um nach Viren zu scannen, kann sich dies zu einer Denial-of-Service-Attacke ausweiten. Der Scanner stürzt ab oder ist durch die Datenmengen blockiert.

Laut AERAsec tritt das Problem beispielsweise bei einigen Versionen von Kaspersky AntiVirus for Linux, McAfee Virus Scan for Linux und Sophos Sweep Version 3.77 auf.


Reagieren Zurück zur News-Übersicht
Artikel bei Del.icio.us ablegen   Digg it!
Anzeige
Kommentare zum Beitrag
Als erster diese News kommentieren :

Bitte beachten Sie: Sie posten als anonymer Nutzer.



Google Anzeigen