Til alle brugere af F-Secure antivirusløsninger
F-Secure har i dag annonceret at en sårbarhed er blevet konstateret i deres sikkerhedsløsninger, der medfører at specielt tilpasset ZIP-filer kan snyde AV-produktet til at tro at størrelsen af filen er nul (0)
Dette tillader filen at passere igennem uden at blive scannet. Problemet kan også opstå i andre antivirusprodukter, endnu uvist hvilke.
F-Secure vurderer risikoen som værende medium til alvorlig for produkter som F-Secure Antivirus Client Security og gateway-produkter som eksempelvis F-Secure Internet Gatekeeper og AV for MS Exchange
Risikoen for AV for workstations og filservere vurderes til at være lavere, MEN der vil blive frigivet hotfixes til ALLE platforme.
Det anbefales at alle antivirusprodukter bliver patched hurtigst muligt.
Hotfixes kan downloades fra
http://support.f-secure.com/enu/corporate/index.shtml
Her er de mest udbredte:
Hotfix til Client Security 5.55, og tidligere:
ftp://ftp.f-secure.com/support/hotfix/fsavcs/fsavwk554-02-signed.jar
ftp://ftp.f-secure.com/support/hotfix/fsavcs/fsavwk554-02-signed.fsfix
Hotfix til AV for MS Exchange 6.31
ftp://ftp.f-secure.com/support/hotfix/fsav-mse/fscss641-01.zip
Hotfix til AV for MS Exchange 6.01
ftp://ftp.f-secure.com/support/hotfix/fsav-mse/fscss631-05.zip
Hotfix til F-Secure Internet Gatekeeper 6.41