Hiba a Network Associates Outlook Plug-Injében

Tóth Kristóf, 2002. július 12. 22:17
Az eEye Digital Security napokban kiadott közleménye szerint a Network Associates Pretty Good Privacy (PGP) elnevezésű Outlook Plug-In kiegészítője egy olyan biztonsági rést nyit, amelyen keresztül a hackerek rosszindulatú kódot futtathatnak a felhasználó számítógépén, és átvehetik annak irányítását.
Az eEye és Network Associates (NA) cégek együttműködésének bizonyítéka, hogy az előbbi társaság csak az NA-féle javítófolt kiadásával egy időben adta ki a hibáról szóló közleményt.

- A dolog iróniája az, hogy éppen azok a felhasználók válhatnak a hackerek célpontjává, akik egyébként éppen maximális biztonságot szerettek volna elérni - mondta Marc Maiffret, az eEye vezető szakértője. Az NA-féle PGP Plug-In ugyanis a felhasználó levelének titkosításáért, illetve digitális aláírással való ellátásáért felelős.

- A PGP egy megbízható termék, amely arra hivatott, hogy megakadályozza a felhasználó adatainak hackerek általi megszerzését. Ezen esetben azonban éppen fordítva történt, vagyis megkönnyítette a rendszerbe való bejutást - folytatta Maiffret.

Az eEye jelentése szerint a probléma abból adódik, hogy a PGP hibásan kezel egyes deformált e-maileket. A támadó egy megfelelően megformált, "hibás" e-mail segítségével bejuthat a felhasználó rendszerébe. A problémát súlyosbítja, hogy a támadó a rosszindulatú kód futtatása mellett a felhasználó titkosító kulcsait is megszerzheti, és hozzáférést nyerhet a titkosított levelekhez.

Bár a PGP javítása gyorsan elkészült, és a hiba bejelentésekor már elérhető volt, a problémát súlyosbítja, hogy a javítófoltot a titkosított levelek küldőjének és fogadójának egyaránt fel kell telepítenie PGP Plug-Injére.

A hiba a Network Associates közleménye szerint nem érinti a PGP Corporate Desktop felhasználókat. A javítás letölthető a http://www.nai.com/naicommon/download/upgrade/patches/patch-pgphotfix.asp címről.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06

Megnyitott a Vatera Galéria, a válogatott műtárgyak új platformja

2024. október 22. 15:25

Egy év alatt 45 milliárd forintot loptak el tőlünk a digitális bűnözők

2024. október 15. 16:51

Idén már ezernél is több résztvevőt várnak a Service Design Day-re

2024. október 7. 09:59