Pour gérer vos consentements :
Categories: Sécurité

ISS s’en prend aux Antivirus

Depuis le début de l’année, la société Internet Security Systems (ISS), n’a cessé de s’illustrer en découvrant de multiples failles dans les principaux logiciels antivirus du marché. McAfee, Symantec, Trend Micro, F-Secure? Tous ont connu quelques tracas sécuritaires étalés sur la place publique. Mais « réactivité oblige » les vulnérabilités ont rapidement été fixées.

Notons tout de même que les solutions antivirus de l’éditeur Sophos sont inscrites aux abonnés absents. Sophos Zéro défaut ? Peut être?ou bien ISS ne souhaite tout simplement pas communiquer sur l’insécurité d’un produit qui équipe ses appliances Proventia M. ISS ne se tirerait pas une balle dans le pied en annonçant des vulnérabilités qui affectent ses propres solutions. Quoi que l’année dernière (jour pour jour), ISS a bien été obligé de le faire. L’apparition du ver « Witty » a démontré une faille critique, découverte par eEye, dans le module propriétaire d’analyse du protocole « ICQ » qui équipe bon nombre de solutions ISS (RealSecure, BlackIce, Proventia). Là est toute l’ironie de la sécurité informatique. Même les ténors du code peuvent être sujets aux vulnérabilités. Un buffer overflow est si vite arrivé. L’originalité du ver « Witty » a poussé plusieurs experts à l’étudier dans les moindres détails. Le temps écoulé entre la publication de la faille et l’apparition du ver « Witty » n’est que de 24 heures. Un fait remarquable selon les spécialistes. De plus, ce malware affectait uniquement les produits ISS. Ce ver cacherait il une volonté de nuire aux produits ISS ? Un coup de la concurrence peut être ? Nous pourrions en discuter des heures durant, avancer des hypothèses, des contre arguments. Quoi qu’il en soit, le business de la « vulnérabilité » prend toute sa dimension commerciale lorsque l’alerte est mise entre les mains du marketing qui en fait alors une arme concurrentielle puissante. (*) pour Vulnerabilite.com

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

22 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

1 jour ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago