Safe’n’Sec: уязвимость ликвидирована!
После публикации 15 февраля Тьери Золлером из Люксембурга отчета о существующей уязвимости в проактивной системе защиты Safe’n’Sec компания StarForce 21 февраля выпустила patch для всех версий продукта, ликвидирующий ее
В описании существующей проблемы автором отчета было указано, что при инсталляции, а также при запуске и последующем автостарте программы Safe’n’Sec Personal+Antispyware вызывается процесс safensec.exe через функцию «Создание процесса». Выполнение данного процесса происходит по стандартной для операционной системы Windows схеме: C:Program FilesStarForcesafensec.exe. Ввиду наличия в адресе, не оформленном кавычками, пробела Windows вместо загрузки программы Safe’n’Sec может загрузить приложение C:Program (C:Program.exe, C:Program.com, C:Program.bat и т.д.) В этом, по мнению Тьери Золлера, и скрывалась основная угроза: в данных файлах может содержаться какой-либо вредоносный код, каким-то образом попавший на диск ранее и активизирующийся при запуске Safe’n’Sec.
Однако по утверждению разработчиков Safe’n’Sec, данная угроза не является критичной, так как становится реальной лишь при наличии на диске «С» ранее «занесенной» вредоносной программы и справедлива только для Windows 2000.
Новость на сайте производителя.
Сбер
Первый канал
ГК САМОЛЕТ
ГУТА-ДЕВЕЛОПМЕНТ
ДубльГИС
КАПИТАЛ ГРУП
МОСОБЛГАЗ
РЖД
ЗАО "ТАНДЕР"
Арамко Инновейшнз
Студия Артемия Лебедева
Студия Мельница
ГУД ВУД
ГМЗ Царицыно
ВИНЛАБ
СКА Петербург
Гипровостокнефть
САЛАВАТ СТЕКЛО
Кляйневельт Архитектен
От Калининграда...
... до Владивостока
Нанософт
АСКОН
Dimension 5 Techs
CSoft Development
Renga Software
СПРУТКАМ
ЛИРА СЕРВИС
SCAD Soft
ИндорСофт
Топоматик
ЛИРА софт
ПСП "Стройэкспертиза"
Лаборатория Касперского
Dr Web
UserGate
Код Безопасности
Postgres Pro
МТС Линк
Content AI (ранее ABBYY Россия)
Р7 Офис
МойОфис
РУСБИТЕХ
РЕД СОФТ
Code Industry