Zo bevat Trend Micro’s online virusscanner HouseCall een kwetsbaar ActiveX-besturingselement. Hierdoor kan een systeem eenvoudig met malware geïnfecteerd worden, waarna de hacker vrij spel heeft. Het probleem doet zich voor in versies 6.51.0.1028 en 6.6.0.1278 en is inmiddels door Trend Micro verholpen. Gebruikers wordt aangeraden om het bestand Housecall_ActiveX.dll te verwijderen en vervolgens versie 6.6.0.1285 te downloaden van de HouseCall-website.

Ook in ESET Smart Suite voor Windows is een driver verantwoordelijk voor de kwetsbaarheid. Het bestand epfw.sys zorgt ervoor dat hackers toegang kunnen krijgen tot een systeem door middel van bepaalde IOCTL-requests. Een update verhelpt het probleem.

AVG voor Linux heeft een lek dat wordt veroorzaakt door het verwerken van UPX- bestanden, waardoor het systeem kwetsbaar wordt voor exploit codes. Het probleem doet zich voor in versie 7.5.51, maar vooralsnog is er nog geen patch beschikbaar.

De Linuxversie van BitDefender kampt met buffer overflows wanneer gebruik wordt gemaakt van corrupte PE-binaries die zijn gecomprimeerd met Neolite of ASProtect. De Roemeense virusbestrijder heeft inmiddels een aangepaste versie (7.6.0825) van zijn online scanner uitgebracht.

Ook Sophos SAVScan 4.33.0 voor Linux heeft problemen met bepaalde ingepakte bestanden (Armadillo, ASProtect, asprotectSKE) en CAB-archieven, maar vooralsnog hebben deze alleen geleid tot onschuldige crashes. Voor de CAB-bestanden is inmiddels een patch beschikbaar, maar dit geldt nog niet voor het andere probleem.

Tot slot bevat de Linux-editie van Avast for Workstations (trialversie 1.0.8) een kritiek lek. In de huidige versie (1.2.0) is het probleem opgelost. Bron: Techworld