Avast Antivirus, hem kurumsal hem de bireysel kullanıcılara kapsamlı bir ağ güvenliği çözümü sunan yaygın bir yazılımdır. (avast! - Download antivirus software for spyware and virus protection) Hemen her gün kullanıcılarına yeni program ve veritabanı güncellemeleri duyuran yazılımda geçtiğimiz günlerde çok ciddi sonuçlar doğurabilecek bir açıklık ile karşılaşıldı. Kaynak: Security Focus

Seviye: Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 17.04.2009
Yenilenme Zamanı: 20.04.2009
Etkilenen Sistemler: Avast! Net.Purum 0
Avast! Avast! WHS Edition 0
Avast! Avast! U3 Edition 0
Avast! Avast! Pro Family pack 0
Avast! Avast! Mac Edition 0
Avast! Avast! Linux Home Edition 1.0.8
Avast! Avast! Linux Home Edition 1.0.5
Avast! Avast! Linux Home Edition 1.0.5
Avast! Avast! for PDA 0
Avast! Avast! for Linux/Unix Server 0
Avast! Avast! Distributed Network Manager 0
Avast! Avast! 4 SMTP Server Edition 0
Avast! Avast! 4 SharePoint Server Edition 0
Avast! Avast! 4 Server Edition Plug-ins 0
Avast! Avast! 4 Lotus Domino Edition 0
Avast! Avast! 4 ISA Server Edition 0
Avast! Avast! 4 Exchange Server Edition 0
Avast! Avast! 4 BART CD 0
Avast! Antivirus Server Edition 4.7.726
Avast! Antivirus Server Edition 4.7.676
Avast! Antivirus Server Edition 4.7.660
Avast! Antivirus Server Edition 4.6.566
Avast! Antivirus Server Edition 4.6.489
Avast! Antivirus Server Edition 4.6.460
Avast! Antivirus Professional Edition 4.8.1169
Avast! Antivirus Professional Edition 4.7.1098
Avast! Antivirus Professional Edition 4.7.1043
Avast! Antivirus Professional Edition 4.7.844
Avast! Antivirus Professional Edition 4.7.827
Avast! Antivirus Professional Edition 4.6.691
Avast! Antivirus Professional Edition 4.6.665
Avast! Antivirus Professional Edition 4.6.652
Avast! Antivirus Professional Edition 4.6.603
Avast! Antivirus Professional Edition 4.6
Avast! Antivirus Professional Edition 4.0
Avast! Antivirus Managed Client 4.7.700
Avast! Antivirus Managed Client 4.7.652
Avast! Antivirus Managed Client 4.6.394
Avast! Antivirus Managed Client
Avast! Antivirus Home Edition 4.8.1335
Avast! Antivirus Home Edition 4.8.1169
Avast! Antivirus Home Edition 4.7.1098
Avast! Antivirus Home Edition 4.7.1043
Avast! Antivirus Home Edition 4.7.869
Avast! Antivirus Home Edition 4.7.844
Avast! Antivirus Home Edition 4.7.827
Avast! Antivirus Home Edition 4.6.691
Avast! Antivirus Home Edition 4.6.691
Avast! Antivirus Home Edition 4.6.665
Avast! Antivirus Home Edition 4.6.655
Avast! Antivirus Home Edition 4.6.652
Avast! Antivirus Home Edition 4.6
Avast! Antivirus Home Edition 4.0

CVE: -
BID: 34578
Referanslar: Security Focus
Avast! Antivirus RAR File Scan Evasion Vulnerability
Üretici Ana Sayfası -5
avast! - Download antivirus software for spyware and virus protection
Yazar(lar): Thierry Zoller

Açıklama: Avast Antivirus, hem kurumsal hem de bireysel kullanıcılara kapsamlı bir ağ güvenliği çözümü sunan yaygın bir yazılımdır. (avast! - Download antivirus software for spyware and virus protection) Hemen her gün kullanıcılarına yeni program ve veritabanı güncellemeleri duyuran yazılımda geçtiğimiz günlerde çok ciddi sonuçlar doğurabilecek bir açıklık ile karşılaşıldı.Normal çalışma döngüsünde tarama motoru dosyayı mantıksal ve yazılımsal açıdan inceler. Bahsedilen açıklıkta bu iki inceleme süreci atlatılır ve dosya doğal haliyle sürece devam eder. Bu bypass durumunu en kolay gerçekleme yolu bilinçli olarak hazırlanmış arşiv dosyalarıdır
Etki: Antivirüs taramasının atlatılması
Çözüm: Şu anlık bir yama ya da güncelleme yayınlanmamıştır.
Uygulamayı kullanan kurumların, açıklık barındıran versiyonları için Avast ile irtibata geçmesini ve acil çözüm önerileri talep etmelerini öneriyoruz