Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 26483

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Deutschland http://www.kaspersky.de
Ansprechpartner:in Frau Elke Woessner +49 89 74726224
Logo der Firma Kaspersky Labs GmbH
Kaspersky Labs GmbH

Kasperky Lab unterbindet Manipulation virengescannter ZIP-Dateien

Unternehmen reagiert auf Sicherheitsluecke

(PresseBox) (Moskau/Ingolstadt, )
Kaspersky Lab, ein international fuehrender Experte im Bereich IT-Sicherheit, bestaetigt die vom Sicherheitsunternehmen iDefense festgestellte Angreifbarkeit virengescannter ZIP-Dateien in verschiedenen Anti-Viren-Programmen von McAfee, Computer Associates, Kaspersky Lab, Sophos, Eset und RAV.

Die Manipulation erfolgt, indem die Datei-Haeder einer ZIP-Datei leicht veraendert werden. Durch diese Veraenderungen koennen die ZIP-Dateien weiterhin geoeffnet und darin enthaltene Dateien mit den eingeschleusten Wuermern oder Viren eingepackt werden. Erst nach ihrer Aktivierung werden die Viren und Wuermer durch den Virenscanner erkannt.



Das Datei-Format ZIP bewahrt die Information ueber jede komprimierte Datei an zwei verschiedenen Orten auf (local/global header). Diese Datei-Header enthalten die Daten ueber die reale Groesse der unkomprimierten Datei. Wenn die reale Groesse der unkomprimierten Dateien in beiden Dateivorsaetzen auf '0' veraendert wird, ueberprueft der Virenscanner die Datei, betrachtet sie als zu klein, als dass sie potenzielle Gefahren beinhalten koennte, und stuft diese als ungefaehrlich ein. Da die Dienstprogramme der Archive jedoch beim Auspacken der Dateien nicht die angezeigte Groesse nutzen, werden nun die bereits modifizierten Archive entpackt.

"Wir danken iDefense, dass die Aufmerksamkeit auf diese Manipulierbarkeit gerichtet wurde. Bislang ist es nur ein theoretisches Sicherheitsrisiko, wir haben keinerlei Angriffsversuche zu verzeichnen. Die Experten von Kaspersky Lab beheben den gefundenen Fehler, der durch das Missverhaeltnis von ZIP-Mechanismen und Antiviren-Scanner hervorgerufen wird", unterstreicht Eugene Kaspersky, Leiter der Kasperky Lab Anti-Viren-Forschung. "Bei der Analyse der archivierten Datei wiederholt der Virenscanner vollstaendig die Vorgaenge des Archivierungsprogramms, indem er zunaechst die Datei auspackt und erst danach analysiert. Dieses Prozedere bietet Anwendern von Kaspersky Anti-Virus einen vollstaendigen Schutz vor manipulierten ZIP-Archiven. Eines der naechsten woechentlichen Updates fuer die Versionen 3.x und 4.x sowie ein Patch fuer 5.x werden die inkonsistenten Mechanismen zwischen Virenscanner und ZIP-Archiver beseitigen", fuegt Eugene Kaspersky hinzu.

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.