SG.hu
Hibás vírusazonosítást adott ki a McAfee
Március 10-én a McAfee AVERT laboratórium kiadta a 4715-ös DAT fájlt, amely alapján egyes McAfee-termékek hibásan azonosították a W95/CTX vírust.
A hibás azonosítás több száz valójában ártalmatlan, exe kiterjesztésű fájlt érintett. Az AVERT ót óra alatt javította a hibát, és közzétette a 4716-os DAT fájlt, valamint elkészített és publikált egy, a visszaállítást elvégző eszközt honlapján. A téves riasztás kizárólag a manuálisan indított vagy időzített átvizsgálásokat érinti. A McAfee magyarországi képviselete és disztribútorai visszajelzése szerint - főleg a gyors korrekció miatt - Magyarországon elenyésző számban okozott problémát a hibás kód.
A hibás azonosítás több száz valójában ártalmatlan, exe kiterjesztésű fájlt érintett. A probléma oka egy 1 bites hiba a W95/CTX vírust azonosító teljes kódban, amely miatt a fájlok vizsgálata idejekorán megszakad, és a szoftverek egyből az azonosítás és javítás fázisba ugrottak előre. Mivel az azonosítás téves volt, a vizsgált fájlok azonnal a karanténba kerültek vagy törlődtek. A hiba kijutásának oka, hogy NEM jelentkezett a parancssoros scanner esetében, ezért kerülhette el a forráskód ellenőrzését végző AVERT szakértők figyelmét. A hiba nehezen azonosítható, felfedezése és megértése még a sikeres reprodukálás után is majd' fél órába telt az AVERT szenior kutatóinak. "A McAfee AVERT minden érintett elnézését kéri a hibáért" - mondta Joe Telafici az AVERT Laboratóriumok vezetője.
A hibás azonosítás több száz valójában ártalmatlan, exe kiterjesztésű fájlt érintett. Az AVERT ót óra alatt javította a hibát, és közzétette a 4716-os DAT fájlt, valamint elkészített és publikált egy, a visszaállítást elvégző eszközt honlapján. A téves riasztás kizárólag a manuálisan indított vagy időzített átvizsgálásokat érinti. A McAfee magyarországi képviselete és disztribútorai visszajelzése szerint - főleg a gyors korrekció miatt - Magyarországon elenyésző számban okozott problémát a hibás kód.
A hibás azonosítás több száz valójában ártalmatlan, exe kiterjesztésű fájlt érintett. A probléma oka egy 1 bites hiba a W95/CTX vírust azonosító teljes kódban, amely miatt a fájlok vizsgálata idejekorán megszakad, és a szoftverek egyből az azonosítás és javítás fázisba ugrottak előre. Mivel az azonosítás téves volt, a vizsgált fájlok azonnal a karanténba kerültek vagy törlődtek. A hiba kijutásának oka, hogy NEM jelentkezett a parancssoros scanner esetében, ezért kerülhette el a forráskód ellenőrzését végző AVERT szakértők figyelmét. A hiba nehezen azonosítható, felfedezése és megértése még a sikeres reprodukálás után is majd' fél órába telt az AVERT szenior kutatóinak. "A McAfee AVERT minden érintett elnézését kéri a hibáért" - mondta Joe Telafici az AVERT Laboratóriumok vezetője.