Pour gérer vos consentements :
Categories: Sécurité

ISS s’en prend aux Antivirus

Depuis le début de l’année, la société Internet Security Systems (ISS), n’a cessé de s’illustrer en découvrant de multiples failles dans les principaux logiciels antivirus du marché. McAfee, Symantec, Trend Micro, F-Secure? Tous ont connu quelques tracas sécuritaires étalés sur la place publique. Mais « réactivité oblige » les vulnérabilités ont rapidement été fixées.

Notons tout de même que les solutions antivirus de l’éditeur Sophos sont inscrites aux abonnés absents. Sophos Zéro défaut ? Peut être?ou bien ISS ne souhaite tout simplement pas communiquer sur l’insécurité d’un produit qui équipe ses appliances Proventia M. ISS ne se tirerait pas une balle dans le pied en annonçant des vulnérabilités qui affectent ses propres solutions. Quoi que l’année dernière (jour pour jour), ISS a bien été obligé de le faire. L’apparition du ver « Witty » a démontré une faille critique, découverte par eEye, dans le module propriétaire d’analyse du protocole « ICQ » qui équipe bon nombre de solutions ISS (RealSecure, BlackIce, Proventia). Là est toute l’ironie de la sécurité informatique. Même les ténors du code peuvent être sujets aux vulnérabilités. Un buffer overflow est si vite arrivé. L’originalité du ver « Witty » a poussé plusieurs experts à l’étudier dans les moindres détails. Le temps écoulé entre la publication de la faille et l’apparition du ver « Witty » n’est que de 24 heures. Un fait remarquable selon les spécialistes. De plus, ce malware affectait uniquement les produits ISS. Ce ver cacherait il une volonté de nuire aux produits ISS ? Un coup de la concurrence peut être ? Nous pourrions en discuter des heures durant, avancer des hypothèses, des contre arguments. Quoi qu’il en soit, le business de la « vulnérabilité » prend toute sa dimension commerciale lorsque l’alerte est mise entre les mains du marketing qui en fait alors une arme concurrentielle puissante. (*) pour Vulnerabilite.com

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

17 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

20 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

23 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago