McAfee corectează un defect care a transformat sistemele protejate în relee de spam

McAfee SaaS Total Protection

Software-ul de securitate este o necesitate de zi cu zi pentru majoritatea oamenilor, în special utilizatorii Windows, companiile și întreprinderile. Dar una dintre ironiile software-ului de securitate este că, din când în când, se dovedește a fi sursa problemelor de securitate de la sine. Cea mai recentă instanță implică McAfee Protecție totală SaaS suite, o soluție bazată pe cloud, concepută pentru a oferi e-mail cuprinzător și filtrare Web, împreună cu gestionarea centralizată a securității pentru companii și organizații. Cu toate acestea, McAfee tocmai a trebuit să emită o actualizare a serviciului pentru a bloca o defecțiune care ar putea permite atacatorilor să execute cod pe mașini protejate și pentru a remedia o altă problemă care ar putea permite atacatorilor să transforme sistemele protejate în spam relee.

„În ultimele zile au apărut două probleme în SaaS pentru Total Protection”, a scris David Marcus de la McAfee pe blogul companiei. „În primul rând, un atacator ar putea folosi greșit un control ActiveX pentru a executa cod. Al doilea implică o utilizare greșită a tehnologiei noastre „zvonuri” pentru a permite unui atacator să folosească o mașină afectată ca „releu deschis”, care ar putea fi folosit pentru a trimite spam.”

Videoclipuri recomandate

McAfee spune că problema controlului ActiveX, deși este nouă, este similară cu o problemă pe care compania a remediat-o August 2011: Atâta timp cât clienții au aplicat actualizarea, ei nu sunt vulnerabili la noua problemă. McAfee a început să lanseze o actualizare pentru problema retransmiterii spam-ului, iar clienții ar trebui să primească actualizarea în curând, dacă nu au făcut-o deja.

Legate de

  • Această ofertă vă oferă un an de McAfee Antivirus pentru 15 USD
  • Dacă instalați o singură bucată de software pe computer, faceți-o astfel
  • Acum este șansa ta de a obține McAfee Total Protection cu o reducere de până la 100 USD

Tehnologia „zvonuri” a suitei Saas Total Protection permite calculatoarelor protejate să comunice actualizările între ele într-un mod cum ar fi rețelele peer-to-peer. Ideea este de a distribui actualizările automat în rețelele locale, mai degrabă decât de a forța fiecare sistem protejat pentru a prelua noi actualizări de la McAfee, ceea ce ar putea încorda internetul unei organizații conectivitate. Potrivit rapoartelor, serviciul se instalează de la sine chiar dacă utilizatorii nu îl solicită în mod specific și, deși poate fi se închide folosind instrumentele administrative încorporate din Windows, este repornit ori de câte ori McAfee furnizează un software Actualizați.

Deși vulnerabilitatea de spam nu a pus niciodată în pericol datele de pe mașinile protejate, atacatorii au putut folosi serviciul de zvonuri pentru a respinge, în esență, mesajele de e-mail. dezactivarea sistemelor protejate, făcând să pară pentru restul internetului că computerele protejate de McAfee au fost originea spam-ului, mai degrabă decât atacatorii. înșiși. Drept urmare, unii utilizatori McAfee și-au găsit în mod misterios mașinile și rețelele blocate de filtrele de spam – într-un caz, aparent, de propria tehnologie antispam a McAfee din cadrul organizației.

McAfee era achiziționat de Intel în 2010.

Recomandările editorilor

  • Obțineți un an de protecție McAfee Antivirus pentru PC pentru 15 USD
  • Această ofertă McAfee este cea mai bună șansă a dumneavoastră la un software antivirus ieftin
  • Cum se dezinstalează McAfee
  • Acest instrument este tot ce are nevoie familia ta pentru a rămâne în siguranță online
  • Economisiți 66% la protecția împotriva virusurilor Norton și McAfee la Staples

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.