Symantec publicējusi savas populārās programmas Norton SystemWorks atjauninājumu, lai izlabotu drošības problēmu, kuru kibernoziedznieki varētu izmantot ļaundabīgas programmatūras slēpšanai.
Minētajai programmai ir funkcija Norton Protected Recycle Bin, kas Windows operētājsistēmā izveido neredzamu mapi. Funkcijas nolūks - lietotājiem palīdzēt atgūt modificētus vai izdzēstus failus, taču šī neredzamā mape netika skenēta ieprogrammētas vai manuālas vīrusu meklēšanas gaitā, teikts Symantec biļetenā, kuru otrdien publicēja firma.
"Tādējādi uzbrucējiem varēja rasties iespēja datorā paslēpt savus ļaundabīgos failus," paskaidro Symantec. Tomēr šai Kalifornijas drošības firmai neesot zināms neviens gadījums, kad hakeri būtu minētajā mapē mēģinājuši slēpt ļaundabīgu kodu. "Šis ir apsteidzošs labojums, kas novērš tāda veida rīcības iespējamību."
Symantec paziņojums liek atcerēties Sony BMG Music Entertainment neseno neveiksmi personālo datoru drošības jomā. Toreiz atklājās, ka skaņu ierakstu kompānija pārdod kompaktdiskus ar kopēšanas lieguma programmatūru, kas atskaņošanas laikā datoros ievieto tā saukto "rootkit" programmu. Arī "rootkit" tehnoloģija ir izmantojama ļaundabīgas programmatūras slēpšanai.
Kā paskaidrots Symantec paziņojumā, kad tika ieviesta failu atgūšanas funkcija, kas minēto mapi padara neredzamu, tās mērķis bija liegt lietotājiem nejauši izdzēst mapē glabātos failus.
"Taču sakarā ar ļaunprāšu tagadējiem paņēmieniem Symantec ir no jauna izvērtējusi šīs mapes slēpšanas noderīgumu," teikts kompānijas publicētajā biļetenā.
Drošības monitoringa kompānija Secunia šo problēmu klasificējusi kā "nesvarīgu", bet pati firma Symantec tās radīto risku uzskata par "nelielu".
Symantec norāda, ka minēto SystemWorks problēmu palīdzējis atrast kompānijas Sysinternals pētnieks Marks Rusinovičs, kurš savulaik arī izpētīja Sony "rootkit" lietu, un somu drošības firma F-Secure.
Kā informē Symantec, Norton SystemWorks atjauninājums agrāk neredzamo "NProtect" mapi padara redzamu Windows vidē, ļaujot antivīrusiem to skenēt. Jaunā versija ir pieejama Symantec LiveUpdate servisa ietvaros. Pēc programmas instalēšanas ir nepieciešama datora pārlāde.





