McAfee opravuje chybu, ktorá premenila chránené systémy na prenosy spamu

Celková ochrana McAfee SaaS

Bezpečnostný softvér je každodennou nevyhnutnosťou pre väčšinu ľudí, najmä pre používateľov systému Windows, podniky a podniky. Jednou z irónií bezpečnostného softvéru však je, že raz za čas sa ukáže, že je zdrojom bezpečnostných problémov úplne sám. Najnovší prípad sa týka spoločnosti McAfee's Celková ochrana SaaS balík, cloudové riešenie navrhnuté tak, aby poskytovalo komplexné e-mailové a webové filtrovanie spolu s centralizovanou správou zabezpečenia pre podniky a organizácie. Spoločnosť McAfee však práve musela vydať aktualizáciu služby, aby zablokovala chybu, ktorá by útočníkom umožnila spustiť kód na chránené počítače a na vyriešenie ďalšieho problému, ktorý by mohol útočníkom potenciálne umožniť premeniť chránené systémy na spam relé.

„V posledných dňoch sa objavili dva problémy v SaaS pre úplnú ochranu,“ napísal David Marcus z McAfee. na firemnom blogu. „V prvom prípade by útočník mohol zneužiť ovládací prvok ActiveX na spustenie kódu. Druhý zahŕňa zneužitie našej „fámy“ technológie, ktorá umožňuje útočníkovi použiť postihnutý stroj ako „otvorený prenos“, ktorý by mohol byť použitý na odosielanie spamu.“

Odporúčané videá

McAfee hovorí, že problém s ovládacím prvkom ActiveX, aj keď je nový, je podobný problému, ktorý spoločnosť opravila August 2011: Pokiaľ zákazníci používajú túto aktualizáciu, nie sú zraniteľní voči novému problému. Spoločnosť McAfee začala zavádzať aktualizáciu pre problém s prenosom spamu a zákazníci by ju mali čoskoro dostať, ak tak ešte neurobili.

Súvisiace

  • Táto ponuka vám poskytne ročný antivírus McAfee za 15 dolárov
  • Ak si do počítača nainštalujete jeden softvér, urobte to takto
  • Teraz máte šancu získať McAfee Total Protection so zľavou až 100 USD

Technológia „povesti“ balíka Saas Total Protection umožňuje chráneným počítačom komunikovať medzi sebou aktualizácie spôsobom, akým je sieť peer-to-peer. Myšlienkou je automaticky distribuovať aktualizácie interne v miestnych sieťach namiesto vynucovania všetkých chránený systém na získanie nových aktualizácií od spoločnosti McAfee, čo môže potenciálne zaťažiť internet organizácie konektivitu. Podľa správ sa služba nainštaluje sama, aj keď o to používatelia konkrétne nepožiadajú, a kým môže byť vypnúť pomocou vstavaných nástrojov na správu systému Windows, reštartuje sa vždy, keď spoločnosť McAfee dodá softvér aktualizovať.

Hoci chyba zabezpečenia nevyžiadanej pošty nikdy nevystavila údaje na chránených počítačoch žiadnemu riziku, útočníci boli schopní použiť službu fáma na v podstate odrazenie e-mailových správ. z chránených systémov, vďaka čomu sa zvyšku internetu zdalo, že pôvodcom spamu boli počítače chránené spoločnosťou McAfee, a nie útočníci sami. Výsledkom bolo, že niektorí používatelia McAfee záhadne našli svoje počítače a siete blokované spamovými filtrami – v jednom prípade zrejme vlastnou antispamovou technológiou McAfee v rámci organizácie.

McAfee bol kúpil Intel v roku 2010.

Odporúčania redaktorov

  • Získajte ročnú antivírusovú ochranu McAfee pre PC za 15 USD
  • Táto ponuka McAfee je vašou najlepšou šancou na lacný antivírusový softvér
  • Ako odinštalovať McAfee
  • Tento nástroj je všetko, čo vaša rodina potrebuje, aby zostala online v bezpečí
  • Ušetrite 66 % na ochrane pred vírusmi Norton a McAfee v spoločnosti Staples

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.