Kaspersky, McAfee ja AVG tunnetaan suosittujen tietoturvaohjelmistojen toimittajana. Siksi on vähän ironistakin, että niiden ohjelmistoista on löytynyt aukkoja, joiden avulla tietokoneen voi ottaa hallintaan.
Paljastuksen takana on amerikkalainen tietoturvayritys enSilo. Sen tutkijat löysivät ensin AVG:n virustutkasta haavoittuvuuden, joka muuttaa antivirustyökalun hyökkäyksen mahdollistavaksi työkaluksi.
EnSilon mukaan antivirusohjelmistojen markkinat ovat 3,5 miljardin dollarin suuruiset ja ohjelmistoilla on 400 miljoonaa käyttäjää. Siksi mahdolliset tietoturvaongelmat näissä ohjelmistoissa voivat altistaa erilaisilla ongelmille miljoonia käyttäjiä.
EnSilo löysi AVG:stä ongelman oman asiakkaansa järjestelmässä maaliskuussa 2015. Aukko mahdollisti sen, että vaikkapa Acrobat Readerin kautta pääsi käsiksi mihin tahansa vanhaan haavoittuvuuteen Windows-järjestelmässä.
EnSilo raportoi ongelmasta AVG:lle, joka toimitti paikkauksen ohjelmistoonsa kahdessa päivässä. Tapahtuman takia enSilo kuitenkin kehitti työkalun, jolla tutkittiin antivirusohjelmistojen haavoittuvuuksia.
Sittemmmin haavoittuvuuksia on löytynyt McAfeen Visun Scan Enterprisen versiosta 8.8 ja Kasperskyn Total Security -ohjelmistosta syyskuussa. EnSilon mukaan on syytä pelätä, että vastaava haavoittuvuus voi löytyä monesta muustakin virustutkasta.
Lisätietoa aiheesta löytyy enSilon blogikirjoituksesta.