ProstoTECH - Новости современных технологий 2017 года

Последние новости

22:06
Безграничные возможности и никаких границ: компания EasyStaff завершила глобальный ребрендинг
19:58
Петербуржцы стали лауреатами всероссийской спортивной премии
19:51
KAMA TYRES представила новую разработку для аграрной техники
01:53
Компания KAMA TYRES продолжает активно развивать сотрудничество с ключевыми партнёрами
21:39
Специалиста KAMA TYRES включили в реестр профессиональных инженеров России
18:39
Москва в фокусе: «Вектор трендов» открывает новые горизонты для начинающих fashion-фотографов
23:38
Адаптивное лидерство против стресса: как развить самостоятельность сотрудников и не выгореть
20:33
Производство полимерной серы для шинной промышленности появится в России
23:44
Компания KAMA TYRES стала участницей специализированной выставки, посвящённой транспортной отрасли
17:57
Асбестовые огнеметчики: как защищали войска в Первую мировую войну
21:15
На рынке шин отмечен рост интереса к экологическим моделям
00:29
Российские инженеры получили доступ к онлайн-сервисам BIM-проектирования
19:09
«Россети» обновили опоры магистральных ЛЭП, обеспечивающих электроснабжение Оренбургской области
18:06
Крупнейшие автопроизводители выступают за отмену запрета хризотила
19:38
Современные тенденции в строительной сфере: как девелоперы улучшают рабочие процессы
11:24
США могут пересмотреть запрет на асбест в производстве автомобилей
19:23
К столетию выдающегося литературоведа в ИвГУ организовали «Розановские Чтения»
19:05
Элитная недвижимость на курортах: женщины становятся ключевыми покупателями
09:54
Искусственный интеллект для волос: как iHairium меняет рынок трихологии
11:28
Корпорация «Термекс» укрепляет партнерские отношения с сетью «Афоня.РФ»
20:14
Эльвира Глухова, руководитель холдинга «Кредитор», сообщила о покупке микрофинансовой организации «Ипотечный экспресс»
21:27
Человекоцентричный HR: как бизнес меняет подход к сотрудникам
20:11
Банк Уралсиб инициировал проект, направленный на поддержку студентов и выпускников, работающих в области информационных технологий
19:17
ОТП Банк и другие бренды использовали инфоповод с Юрой Борисовым
22:48
На рынок вышел новый типоразмер индустриальных шин KAMA
19:51
Перераспределение табачных акцизов: ключ к борьбе с нелегальным рынком
16:48
Грузовые шины KAMA NU 401 в списке «100 лучших товаров России»
17:47
Центробанк вводит спецкнопку для борьбы с кибермошенниками в финансовых учреждениях
00:03
Борис Грумбков получил высшую награду Министерства юстиции
19:07
Запущено производство новых зимних шин Viatti
19:22
От массовой застройки к качественному жилью: эксперты о будущем строительного рынка
21:44
«Термекс» обучает сотрудников «Лемана ПРО» на базе завода «Тепловое оборудование»
15:26
Бесплатная защита от самых мощных кибератак
Больше новостей
» » Уязвимость в Comodo позволяла удаленно захватить компьютер
-

Уязвимость в Comodo позволяла удаленно захватить компьютер

Поделиться:
Главные новости / Интернет
4 229
Тавис Орманди, исследователь безопасности из Google Project Zero, нашел серьезную уязвимость в программном обеспечении компании Symantec, благодаря которой злоумышленник мог легко получить удаленный доступ к компьютеру жертвы. Более того, человек может использовать систему с правами администратора. Проблема, к счастью, была ликвидирована, но сам Орманди был очень удивлен таким большой  недоработкой создателей.


{banner_rekstat}Многие пользователи компьютеров используют программы Comodo Firewall или Comodo Internet Security. Как оказалось, пакеты не были столь безопасными, как они должны быть, и речь не идет здесь о возможности обнаружения угроз, а о серьезной уязвимости, которую нашли в программном обеспечении. Вместе с упомянутыми приложениями на компьютерах устанавливается программа GeekBuddy, которая используется для оказания платной технической поддержки пользователям. Именно в ней была найдена необычная ошибка.
 
Сотрудники компании Comodo могут удаленно подключаться к компьютеру клиента, благодаря тому, что GeekBuddy устанавливается на ПК сервер VNC с правами администратора. Уже в июне прошлого года было обнаружено, что соединение не было никоим образом защищены паролем. Comodo это исправил, и, в некотором роде, компании это удалось. Проблема в том, что подготовленное решение не было продуманным и Орманди не имел никаких проблем с его уничтожением.

Оказалось, что пароль хранится в системном реестре его может получить как пользователь, так и любое установленное на компьютере приложение. Comodo сделал паролем первые восемь символов SHA1 (Disk.Caption+Disk.Signature+Disk.SerialNumber+Disk.TotalTracks), которые исследователь безопасности нашел без каких-либо усилий. Орманди сообщил компании об уязвимости 19 января, и та выпустила новую версию программы GeekBuddy, в которой проблема была устранена. Что интересно, это не первый раз, когда исследователь Google Project Zero обнаружил серьезную ошибку в программном обеспечении и тому подобное.Ранее специалист предостерег от использования браузера Chromodo, который оказался очень небезопасным.

Система комментирования SigComments