Matousecs 8.0 Earthquake

Det har varit mycket snack i maj om Matousecs 8.0 Earthquake, även kallad Khobe exploit, som kan kringgå en viss typ av skydd hos vissa säkerhetsprodukter. Säkerhetsföretaget Matousec har i en rapport varnat för scenariot där ofarlig kod passerar antivirusskyddet och sen byts ut mot skadlig kod. Detta kan leda till att datorn kraschar och tas över av cyberskurkar.

Det låter förstås lite oroväckande och det verkar som om flera antivirusföretag har fått frågor om det från sina kunder. Vi på Eurosecure har inte hört något ännu och det finns faktiskt ingen anledning för att bli orolig.

Risken att Kobe-scenariot inträffar är väldigt liten. Antivirusvärlden har känt till svagheten i nästan tio år. Det handlar alltså om en ganska gammal teknik som jag själv har jobbat med för många är sedan. Under den långa perioden har vi inte sett att Khobe-scenariot inträffat. För en riktigt allvarlig attack måste datorn dessutom redan vara smittad av skadlig kod.

ESET:s säkerhetsanalytiker bevakar svagheten hela tiden. Det är därför ESET i ett pressmeddelande har försäkrat sina kunder om att de inte behöver vara oroade över denna säkerhetsfråga.

Jag vill dock, som alltid, uppmuntra alla att hålla antivirusprogrammet uppdaterat.

Anders Nilsson

Anders Nilsson är säkerhetsspecialist på Eurosecure och har arbetat med IT-säkerhet i 15 år. I Eurosecures blogg skriver han reflektioner från säkerhetsvärlden. Här hittar du även Eurosecures podcast, Sveriges enda podcast om IT-säkerhet. Kontakt: blog@eurosecure.com
Det här inlägget postades i Information, Säkerhet och har märkts med etiketterna , , , . Bokmärk permalänken.

Lämna ett svar

E-postadressen publiceras inte. Obligatoriska fält är märkta *

*

Följande HTML-taggar och attribut är tillåtna: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>