McAfee skaber kaos med fejlfyldt virus-opdatering

En virus-opdatering frigivet til McAfee antivirus fredag aften skabte kaos. Signatur-opdateringen var nemlig fyldt med fejl. Det er en kæmpe brøler, fortæller sikkerhedsekspert til CRNs søsterblad, ComON.

Fredag aften frigav McAfee en virus-opdatering, som skabte kaos. Opdateringen var nemlig så fyldt med fejl, at den opfattede uskyldige Word-filer, Adope-filer og andre filer som virus-inficerede. Mange virksomheder ringede til sikkerhedshuset CSIS.

»Folk var bekymrede, fordi det så ud som om, at de var massivt angrebet af virus. Det er en kæmpe brøler fra McAfee. Antivirus-producenterne har tit travlt med at skubbe den daglige opdateringen ud til kunderne, at de går på kompromis med kvalitetskontrolen,« siger it-sikkerhedsekspert Peter Kruse fra CSIS til ComON.

Signaturen er den underskrift, man bruger til at finde virus. Signaturen kan med andre ord genkende ormen.

Signatur-opdateringen var fejlbehæftet og gav et meget stort antal såkaldte falsk-positiver. Det oplyser sikkerhedshuset CSIS.

»Da vi kontaktede McAfee fredag aften, var de allerede blevet kimet ned,« siger Peter Kruse.

Opdateringen fangede et stort antal legitime systemfiler og filer til populære programmer, som værende inficeret af virussen "W95/CTX". Flere Mcafee kunder har på grund af deres indstillinger, hvor antivirus programmet skal slette viruskode, haft store problemer. Kritiske komponenter til populære programmer er nemlig blevet fejlagtigt slettet.

Listen omfatter systemfiler og populære programmer som f.eks. Windows XP, Microsoft Excel, Macromedia Flash 7.0, Google Toobar, Adobe, Tivoli Monitoring, HP Secure Path, IBM Director, HP Insight Manager og så videre.

Den komplette liste over programmer fejlagtigt indfanget som W95/CTX, kan findes på følgende URL:
http://vil.nai.com/images/CTX_file_list.pdf

De fleste af disse falsk-positiver lander i McAfee karantæne mappen og kan derfra trækkes ud igen og gendannes, men hvis filerne er blevet slette af McAfee, bør man i stedet anvende Windows System restore:
http://www.microsoft.com/windowsxp/using/helpandsupport/learnmore/systemrestore.mspx

En system restore vil gendanne de slettede filer og rulle systemet tilbage til dets oprindelige tilstand og derved genskabe de slettede komponenter, fortæller sikkerhedseksperten i CSIS.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere