Vulnerabilidades en productos de Sophos
Publicado: 06 Nov 2012, 12:04
El investigador Tavis Ormandy ha descubierto varias vulnerabilidades en los antivirus de Sophos que permitirían comprometer al equipo ya sea Windows, Linux o Mac. El problema fue reportado a la propia compañia en lo que se conoce como "responsible disclosure" y en el día de ayer se hizo público.
Sophos recomienda actualizar los antivirus a la última versión para mitigar los problemas y mantener el sistema actualizado.
Más info:
- Sophos Anti-Virus Sophail PDF Vulnerability Metasploit Payload Demo
http://eromang.zataz.com/2012/11/06/sop ... load-demo/
- Sophos products and Tavis Ormandy
http://nakedsecurity.sophos.com/2012/11 ... dy-sophos/
Como vemos los antivirus también pueden ser atacados, al final de cuentas sólo son un software más de la computadora. Esto no significa que Sophos sea mejor o peor que otros dado que lo mismo le puede suceder a otros fabricantes, pero vale la pena comentarlo para recordar que sin buenas prácticas por más antivirus que se tenga el equipo se puede infectar de todas formas.
Sobre el responsible disclosure y las formas de dar a conocer vulnerabilidades les recomiendo ver la siguiente charla que se dio en la ekoparty 2010:
Sophos recomienda actualizar los antivirus a la última versión para mitigar los problemas y mantener el sistema actualizado.
Más info:
- Sophos Anti-Virus Sophail PDF Vulnerability Metasploit Payload Demo
http://eromang.zataz.com/2012/11/06/sop ... load-demo/
- Sophos products and Tavis Ormandy
http://nakedsecurity.sophos.com/2012/11 ... dy-sophos/
Como vemos los antivirus también pueden ser atacados, al final de cuentas sólo son un software más de la computadora. Esto no significa que Sophos sea mejor o peor que otros dado que lo mismo le puede suceder a otros fabricantes, pero vale la pena comentarlo para recordar que sin buenas prácticas por más antivirus que se tenga el equipo se puede infectar de todas formas.
Sobre el responsible disclosure y las formas de dar a conocer vulnerabilidades les recomiendo ver la siguiente charla que se dio en la ekoparty 2010: