Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT В менеджере паролей от Trend Micro найдена уязвимость RSS

В менеджере паролей от Trend Micro найдена уязвимость

Текущий рейтинг: 5 (проголосовало 3)
 Посетителей: 566 | Просмотров: 598 (сегодня 0)  Шрифт: - +

В свободное от работы над своими проектами время инженеры компании Google любят искать ошибки в программных продуктах других производителей. В новостях уже много раз отмечался своими открытиями Тавис Орманди; в частности, он ранее нашёл уязвимость в расширении AVG для браузера Chrome, а теперь обнаружил проблемы в другом приложении, от Trend Micro.

Речь идёт о Trend Micro Password Manager, который автоматически устанавливается в систему Windows вместе с основным антивирусным сканером Trend Micro Security 10, а также доступен для скачивания отдельно. Программа позволяет злоумышленникам выполнять команды в системе и запускать программы; кроме того, могут попасть в чужие руки все сохраняемые пользователями пароли.

Компания использовала устаревший API со старой сборкой движка Chromium для браузера Chrome. Современной версией является 49, однако в данном случае используется 41 от января 2015 года. В результате программа может выйти за пределы «песочницы», где она защищена от атак. В качестве доказательства специалист Google запустил приложение Калькулятор, однако при атаках могут быть запущены более серьёзные приложения и процессы.

Это открытие подтверждает замеченную ранее тенденцию, что выпускающие продукты для безопасности компьютеров компании зачастую подвергают их ещё большему риску, что происходит незаметно для пользователей. Trend Micro уже выпустила закрывающий уязвимость патч.

Автор: Алексей Алтухов  •  Иcточник: engadget.com  •  Опубликована: 14.01.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.