McAfee menambal kelemahan yang mengubah sistem terlindungi menjadi relai spam

Perlindungan Total McAfee SaaS

Perangkat lunak keamanan merupakan kebutuhan sehari-hari bagi kebanyakan orang, terutama pengguna Windows, bisnis, dan perusahaan. Namun salah satu ironi dari perangkat lunak keamanan adalah, terkadang, perangkat lunak tersebut ternyata menjadi sumber masalah keamanan dengan sendirinya. Contoh terbaru melibatkan McAfee's Perlindungan Total SaaS suite, solusi berbasis cloud yang dirancang untuk menyediakan pemfilteran email dan Web yang komprehensif serta manajemen keamanan terpusat untuk bisnis dan organisasi. Namun, McAfee baru saja mengeluarkan pembaruan pada layanan untuk memblokir kelemahan yang memungkinkan penyerang mengeksekusi kode pada mesin yang dilindungi, dan untuk memperbaiki masalah lain yang berpotensi memungkinkan penyerang mengubah sistem yang dilindungi menjadi spam relay.

“Dua masalah dalam SaaS untuk Perlindungan Total telah muncul dalam beberapa hari terakhir,” tulis David Marcus dari McAfee di blog perusahaan. “Yang pertama, penyerang mungkin menyalahgunakan kontrol ActiveX untuk mengeksekusi kode. Yang kedua melibatkan penyalahgunaan teknologi 'rumor' kami untuk memungkinkan penyerang menggunakan mesin yang terpengaruh sebagai 'relai terbuka', yang dapat digunakan untuk mengirim spam.”

Video yang Direkomendasikan

McAfee mengatakan masalah kontrol ActiveX, meskipun baru, serupa dengan masalah yang pernah diperbaiki oleh perusahaan Agustus 2011: Selama pelanggan telah menerapkan pembaruan tersebut, mereka tidak rentan terhadap masalah baru. McAfee telah mulai meluncurkan pembaruan untuk masalah penyampaian spam, dan pelanggan akan segera menerima pembaruan jika mereka belum melakukannya.

Terkait

  • Kesepakatan ini memberi Anda satu tahun McAfee Antivirus seharga $15
  • Jika Anda menginstal satu perangkat lunak pada PC Anda, buatlah seperti ini
  • Sekarang adalah kesempatan Anda untuk mendapatkan McAfee Total Protection dengan diskon hingga $100

Teknologi “rumor” Saas Total Protection suite memungkinkan komputer yang dilindungi untuk mengkomunikasikan pembaruan satu sama lain dengan cara seperti jaringan peer-to-peer. Idenya adalah untuk mendistribusikan pembaruan secara otomatis di jaringan lokal daripada memaksa setiap pembaruan sistem terlindungi untuk mengambil pembaruan baru dari McAfee, yang berpotensi membebani Internet organisasi konektivitas. Menurut laporan, layanan tersebut menginstal sendiri meskipun pengguna tidak secara spesifik memintanya, dan meskipun bisa dimatikan menggunakan alat administratif bawaan Windows, perangkat akan dimulai ulang setiap kali McAfee mengirimkan perangkat lunak memperbarui.

Meskipun kerentanan spam tidak pernah membahayakan data pada mesin yang dilindungi, penyerang dapat menggunakan layanan rumor untuk memantulkan pesan email. mematikan sistem yang dilindungi, sehingga terlihat di seluruh Internet bahwa komputer yang dilindungi McAfee adalah asal mula spam, bukan penyerangnya. diri. Akibatnya, beberapa pengguna McAfee secara misterius menemukan mesin dan jaringan mereka diblokir oleh filter spam — dalam satu kasus, tampaknya oleh teknologi antispam milik McAfee di dalam organisasi.

McAfee dulu diakuisisi oleh Intel pada tahun 2010.

Rekomendasi Editor

  • Dapatkan perlindungan McAfee Antivirus untuk PC selama satu tahun seharga $15
  • Kesepakatan McAfee ini adalah peluang terbaik Anda untuk mendapatkan perangkat lunak antivirus murah
  • Bagaimana cara menghapus instalasi McAfee
  • Alat ini adalah segalanya yang dibutuhkan keluarga Anda agar tetap aman saat online
  • Hemat 66% untuk perlindungan virus Norton dan McAfee di Staples

Tingkatkan gaya hidup AndaTren Digital membantu pembaca mengawasi dunia teknologi yang bergerak cepat dengan semua berita terbaru, ulasan produk yang menyenangkan, editorial yang berwawasan luas, dan cuplikan unik.