Ernstige kwetsbaarheid in Virex

Door: JeePee - 20 reacties

Op Waarschuwingsdienst.nl en Security.nl staat te lezen dat alle antivirusprogramma’s van McAfee een ernstige kwetsbaarheid vertonen, zo ook Virex voor de Mac.

Kwaadwillenden zouden de volledige controle over de computer kunnen krijgen, door een speciaal bestand via email te versturen. McAfee raadt aan om de ‘engine’ te updaten naar versie 4400 (hoogstwaarschijnlijk wordt deze reeds door Virex gebruikt) en de virusdefinities te updaten naar minimaal versie 4436.

De Waarschuwingsdienst vertelt het volgende:

Om te controleren of je kwetsbaar bent, open je Virex en kijkt bij ‘About’. Update Virex en je bent veilig.
Overigens geldt de waarschuwing ook voor Windows en Linux en is het dus onduidelijk wat een ‘kwaadwillende’ meer of minder met een Mac kan. Aangezien Virex echter ook kwetsbaar is, mogen we er vanuit gaan dat een update niet voor niets wordt aangeraden.

Voor meer informatie: Waarschuwingsdienst.nl, Security.nl en McAfee.com

Reacties

20 reacties
  • Profielfoto
    iTommie

    Waarom eigenlijk op een mac een antivirus programma? Is toch niet nodig?

  • Profielfoto
    MedahOSX

    Lijkt me duidelijk uit dit bericht dat ook de Mac niet onkwetsbaar is. Dat het nou juist Virex moet zijn die juist dit dient tegen te gaan is dan weer lullig:)

  • Profielfoto
    iDoc

    Ongelooflijk… je neemt een virusprogramma om in 99,9% van de gevallen je collega’s/vrienden op pc’s te beschermen. Blijkt het dat het programmaatje zelf je lieve Mac onveiliger maakt.

    Ben ik de enige die dat een onrechtvaardigheid vind?;)

  • Profielfoto
    MacAttack

    @MedahOSX Apple brengt op regematige basis veiligheidsupdates uit om lekken te dichten. Niemand zegt dat een Mac onkwetsbaar is. Enkel het exploiteren van zo’n lek is op een Mac niet zo gemakkelijk als bij Windows.

    Maar het nut van anti virus op een mac begint zo echt wel te vervagen

  • Profielfoto
    archivaris

    Gelukkig hebben we ClamAV in een RealBasic jasje van MacFan.
    Kost niks en werkt veel beter! :p

  • Profielfoto
    bommels

    Ik zie een GOUDEN businessmodel achter Virex!

    Een virusscanner voor de Mac, ik snap het niet. Veiligheidslekken dicht je er niet mee, en Mac virussen heb ik nog nooit van gehoord.

  • Profielfoto
    Meneer Guggenheimer

    Pffff, ik doe het wel eens om te kijken of ik een virus heb. Heb totnu toe nog nooit wat gevonden.. vindt ik eigenlijk best jammer..:p

  • Profielfoto
    zero200

    het is voor alle mensen die paranoia zijn:D

  • Profielfoto
    Bob Ross

    Pff, m’n adressen kunnen ze ook in het telefoonboek vinden. Telefoonnummers zijn niet interessant, maar als je echt moeilijkheden wilt dat is het natuurlijk een logische stap om je creditcardgegevens op te slaan op je computer ???

  • Profielfoto
    Skip

    Ok.. een Mac kent geen virussen maar je kan ze via je mail wel binnenkrijgen en doorsturen naar een ander. Zo kom ik met enige regelmaat tegen dat ik een mail versuurd zou hebben naar iemand die ik niet ken en nooit van heb gehoord en dat er in mijn mail een virus zat waardoor het bericht is geblokt… Ik ben wel blij met mijn Virex en filter er nog wel eens wat uit

  • Profielfoto
    WildCard

    het zal allemaal wel zolang er geen echte virussen zijn installer ik NIX

  • Profielfoto
    brinkey

    @skip, die viruwsen komen waarschijnlijjk niet van jou af, maar van een pc-gebruiker die jou email adres heeft. Het virus op die pc scant het adresboek en verstuurd vandaaruit mailtjes. Ligt echt niet aan je mac.

  • Profielfoto
    dodo

    Heb Virex versie 7.2… maar als ik op About klik dan zie ik niks 4400 of 4436 of enig nummer wat er op moet lijken. Alleen een v1.1

  • Profielfoto
    Brims

    Ik hoor het wel wanneer jullie een virus tegen komen!

  • Profielfoto
    JeePee

    @dodo, je engine-versie zal wel 4400 zijn, anders haal je bij .Mac de laatste versie van 7.2.1 op en ook de laatste update, dan weet je het helemaal zeker.:D

  • Profielfoto
    ainiw

    7.2.1 als laatste versie??
    MIjn Virex meld dat hij versie 7.5.1 build 84 ) is.
    Overigens kan ik dat engine versie nummer 44oo of zoiets ook niet terugvinden. Er staat engine version: 4.2.40.

  • Profielfoto
    JeePee

    @ ainiw: 7.2.1 is een voorloper van 7.5.1, die niet op de achtergrond kan scannen, dit kan nogal schelen in de vertraging die versie 7.5.x kan bewerkstelligen, wanneer alle opties aanstaan.
    Hmm, ik heb er nu zo’n uur naar gezocht online, maar kan niets vinden over hoe je de engine kunt updaten naar 4400. Ik vermoed dat het volgende wellicht de oplossing in zich heeft: ‘We urge all customers to verify that they have installed and deployed the 4436 DAT [or higher] and/or the 4400 Scan Engine.’ Er staat ‘and/or’, dus ik denk dat het updaten van de definities voldoende is… ???
    Virex 7.5.x is van na november 2004, dus dat zal zeker wel goed zitten, aangezien de 4400 engine vanaf dan bestond.

  • Profielfoto
    macmatters

    Dit is al de zoveelste keer dat macvirex problemen geeft en nu wel de security.

    Het is dus beter geen anti virus te instaleren dat geeft schijnbare veiligheid die er dus niet is . In dit geval zelfs het tegebdeel het word zelfs ONVEILIG.

    Laat die onzin dan ook over aan Wintell Weg er mee.

    Ik gebruik 25 Yr geen AV en heb slechts een keer een virus gehad in een pascal program in 1990 via de univ en dat werd pas een probleem toen ik de flop wilde laden, heb er nooit last mee gehad
    Het enige virus wat ik wil voorkomen is M$Win dat is net een fragmentatie bom is het geen docu dan wel een ander media kul.
    Bannen die terroristen er zijn genoeg alternatieven

  • Profielfoto
    Timma

    Wat bedoelen ze precies met de engine,
    en hoe kan ik dat na gaan ?

  • Profielfoto
    JeePee

    Dat is de motor waarmee Virex scant. Hoe je kunt nagaan of je de juiste versie hebt, zie boven en lees ook de reacties voor extra informatie.