Varios productos antivirus presentan problemas de seguridad

  

Symantec informa de que la mayoría de sus productos antivirus tienen un problema de seguridad relacionado con archivos comprimidos manipulados. Estos podrían eludir el escáner de virus porque el formato del archivo no es correcto, pero el sistema operativo sigue pudiendo extraer los archivos.

Además, Frisk (F-Prot), Norman e Ikarus han publicado actualizaciones para solucionar problemas similares en sus productos. Kaspersky ha lanzado en silencio actualizaciones para un error de análisis que impedía identificar archivos PDF si faltaba la cadena mágica %PDF. Adobe Reader sigue abriendo esos archivos y, lo que es peor, ejecuta cualquier código JavaScript que contengan.

El especialista en seguridad Thiery Zoller ha detectado y notificado varios fallos de seguridad a los fabricantes de antivirus.

Actualización: ClamAV también ha lanzado una nueva versión de su escáner. ClamAV 0.95.2 corrige problemas en el procesamiento de archivos comprimidos.

Referencias:

Antivirus