Ernstige kwetsbaarheid aangetroffen in TrendMicro Antivirus

securityslot

Trend Micro Antivirus voor het Windows platform blijkt een ernstige kwetsbaarheid te bevatten. Aanvallers die de kwetsbaarheid misbruiken kunnen via malafide websites opdrachten uitvoeren op systemen van derden en machines op afstand overnemen.

Het beveiligingslek is ontdekt door Tavis Ormandy, een beveiligingsonderzoeker van Google. Het probleem zit in de Password Manager, een onderdeel van Trend Micro Antivirus dat standaard wordt meegeïnstalleerd met de beveiligingssoftware. Websites kunnen verzoeken sturen naar de Password Manager, die deze vervolgens uitvoert op de computer van het slachtoffer. Ormandy stelt slechts dertig seconden nodig te hebben gehad om de kwetsbaarheid te ontdekken.

Geen details bekend

Details over de kwetsbaarheid heeft Ormandy niet naar buiten gebracht. De onderzoeker geeft aan Trend Micro 90 dagen de tijd te geven de problemen op te lossen. Na deze periode worden de details alsnog bekend gemaakt.

TrendMicro Antivirus is overigens niet de eerste beveiligingssoftware waarin kwetsbaarheden worden aangetroffen. Zo ontdekte Google onlangs nog dat de plugin van AVG de beveiliging van de webbrowser Chrome uitschakelde. Ook trof Ormandy vorig jaar kwetsbaarheden aan in antivirusproducten van Sophos. Beveiligingsproducten van ESET bleken vorig jaar kwetsbaarheden te bevatten waarmee aanvallers het systeem van slachtoffers volledig konden overnemen.

Lees ook
'Bedrijven ontdekken kwetsbaarheden steeds sneller'

'Bedrijven ontdekken kwetsbaarheden steeds sneller'

Bedrijven hebben steeds minder tijd nodig om kwetsbaarheden in hun IT-systemen op te sporen. Desondanks is er wel ruimte voor verbetering. Bijna tweederde van de bedrijven spoort deze beveiligingsgaten namelijk niet zelf op, maar ontdekt deze op alternatieve wijze. Zo worden kwetsbaarheden bijvoorbeeld door ethische hackers gemeld. Dit blijkt uit1

Microsoft stopt technische ondersteuning van Windows XP

Microsoft stopt technische ondersteuning van Windows XP

Microsoft stopt vandaag met de technische ondersteuning van Windows XP. Het bedrijf heeft vandaag nog een laatste beveiligingsupdate uitgebracht waarmee een aantal ernstige kwetsbaarheden worden opgelost. Windows XP-gebruikers zijn vanaf nu op zichzelf aangewezen. Het stoppen van de technische ondersteuning van Windows XP betekent dat Microsoft ge1

Chief Security Officer: 'Facebook heeft drie ethische hackers in dienst genomen'

Chief Security Officer: 'Facebook heeft drie ethische hackers in dienst genomen'

Facebook heeft drie verschillende ethische hackers inmiddels in dienst genomen. De hackers helpen het sociale netwerk nu full-time bij het opsporen van kwetsbaarheden en beveiligingsgaten in het sociale netwerk en de onderliggende IT-systemen. Dit maakt Joe Sullivan, Chief Security Officer bij Facebook, tegenover The Register. Facebook zet zich ac1