ProstoTECH - Новости современных технологий 2017 года

Последние новости

17:42
Как правильно выбрать типоразмер и рисунок протектора при замене шин
21:28
Школьники Татарстана открыли для себя мир промышленности
16:18
Вечер памяти Майи Плисецкой и Родиона Щедрина: искусство, любовь и традиции балета
20:33
Как акустический маркетинг повышает эффективность и комфорт рабочих пространств
19:24
Big Data управляет нашими желаниями - предупреждает Алексей Кузовкин
19:10
Недвижимость 2025: конец эпохи «квадратных метров» и начало эпохи «сценариев жизни»
17:57
Эксперты рынка недвижимости дали прогнозы на ближайшие годы
22:27
Продлено действие стипендиальной программы Фонда Юрия Лужкова в Губкинском университете
00:51
Партнером конкурса «Лучший вопрос для Всероссийского экономического диктанта» выступил Фонд Юрия Лужкова
20:40
Более 200 переговоров состоялось в Центре Закупок Сетей в рамках выставки “ЦветыЭкспо-2025”
18:44
В Татарстане прошёл финал чемпионата по эндуро «ENDURO: В поисках нефти»
09:39
Саундтреки этой осени уже в вашем смартфоне
19:04
Велосипедные шины KAMA TYRES отмечены на Татарстанском нефтегазохимическом форуме
19:09
«Мохито» и «Русфонд» возвращают надежду: исцеление рядом с теми, кто борется
15:28
К 89-летию Юрия Лужкова обновлен памятник политику на Новодевичьем кладбище
17:42
Агентство Cyber Fashion Technology представило инновационный показ мод с участием киборгов
19:16
Кинопарк "Москино" отметит День города большим музыкальным шоу
22:16
UTribe начинает полномасштабную работу: цифровое золото для всех
21:09
Криптокредитование от Granthera — скорость и доверие
20:09
Департамент спорта Москвы поддержал теннисный турнир памяти Юрия Лужкова
19:04
Система экологического менеджмента подтверждает эффективность программ KAMA TYRES
12:20
Почему "бесплатный интернет" опасен: разъясняет Алексей Кузовкин
17:45
Интеграция Carrot quest и amoCRM позволяют в несколько раз быстрее обрабатывать обращения
17:28
Почтовая марка и выставка «Москва и жизнь»: в столице вспоминают Юрия Лужкова
14:47
Безопасность, скорость и адаптивность российских ИТ-решений
09:23
Путь Виктора Мангазеева от турагенства до проекта Tiger Trade
13:38
Эксперты оценили программу Get More от Granthera Group
21:27
Малайзийский султан осмотрел вертолетную технику на заводе в Казани
17:20
Восстановление BTC в июле создает окно возможностей для майнеров
13:19
Логистические компании отметили повышенный спрос на канцтовары
07:38
ATAMAI: как российский бренд ноутбуков меняет рынок техники в условиях импортозамещения
20:48
Green Retail 2025: VI конференция для садовых центров, питомников и ритейлеров загородного рынка пройдет с Москве
18:15
МРКФ-2025: география кинофестиваля охватит более десятка городов России
Больше новостей
» » Уязвимость в Comodo позволяла удаленно захватить компьютер
-

Уязвимость в Comodo позволяла удаленно захватить компьютер

Поделиться:
Главные новости / Интернет
4 369
Тавис Орманди, исследователь безопасности из Google Project Zero, нашел серьезную уязвимость в программном обеспечении компании Symantec, благодаря которой злоумышленник мог легко получить удаленный доступ к компьютеру жертвы. Более того, человек может использовать систему с правами администратора. Проблема, к счастью, была ликвидирована, но сам Орманди был очень удивлен таким большой  недоработкой создателей.


{banner_rekstat}Многие пользователи компьютеров используют программы Comodo Firewall или Comodo Internet Security. Как оказалось, пакеты не были столь безопасными, как они должны быть, и речь не идет здесь о возможности обнаружения угроз, а о серьезной уязвимости, которую нашли в программном обеспечении. Вместе с упомянутыми приложениями на компьютерах устанавливается программа GeekBuddy, которая используется для оказания платной технической поддержки пользователям. Именно в ней была найдена необычная ошибка.
 
Сотрудники компании Comodo могут удаленно подключаться к компьютеру клиента, благодаря тому, что GeekBuddy устанавливается на ПК сервер VNC с правами администратора. Уже в июне прошлого года было обнаружено, что соединение не было никоим образом защищены паролем. Comodo это исправил, и, в некотором роде, компании это удалось. Проблема в том, что подготовленное решение не было продуманным и Орманди не имел никаких проблем с его уничтожением.

Оказалось, что пароль хранится в системном реестре его может получить как пользователь, так и любое установленное на компьютере приложение. Comodo сделал паролем первые восемь символов SHA1 (Disk.Caption+Disk.Signature+Disk.SerialNumber+Disk.TotalTracks), которые исследователь безопасности нашел без каких-либо усилий. Орманди сообщил компании об уязвимости 19 января, и та выпустила новую версию программы GeekBuddy, в которой проблема была устранена. Что интересно, это не первый раз, когда исследователь Google Project Zero обнаружил серьезную ошибку в программном обеспечении и тому подобное.Ранее специалист предостерег от использования браузера Chromodo, который оказался очень небезопасным.

Система комментирования SigComments