Las vulnerabilidades encontradas son las siguientes:
- Ejecución de codigo al analizar un binario malintencionado en formato PDF, RAR, VB o CAB.
- Bypass del ASLR de Windows a traves de una falla en el sistema de protección de Buffer Overlflows.
- Ejecución de código a traves de una falla en el módulo LSP debido a la la carga de éste desde un directorio de integridad baja y con permisos de escritura.
- XSS en la pagina de protección contra contenido malicioso.
- Escalada de privilegios debido a un problema en la gestión de éstos por parte de Sophos.
Si administras un sistema con Sophos desplegado se recomienda la lectura del estudio para comprender los riesgos y seguir los checklists de mitigación incluidos en él.
Como lectura añadida os recomiendo leer la conclusión que Tavis dejó escrita en exploit-db.com : Conclusión Tavis Ormandy
Mas información:
A Critical Analysis of Sophos Antivirus
Applied attacks against Sophos Antivirus
0 comentarios:
Publicar un comentario