Sophos ziet eigen delen én update aan voor virus

© PXimport

Sophos ziet eigen delen én update aan voor virus

Geplaatst: 20 september 2012 - 06:50

Aangepast: 16 november 2022 - 10:12

Jasper Bakker

De securitysoftware van Sophos struikelt over een false positive. Het ziet hierbij ook een update voor zichzelf per abuis aan als malware, en zet het in quarantaine.

Deze fout van Sophos is gisteren aan het licht gekomen doordat enkele gebruikers er over klaagden, onder meer op Twitter. De leverancier van het zichzelf saboterende pakket heeft vervolgens maatregelen genomen om de fout te herstellen.

Ook fix in quarantaine

Dat herstellen bleek moeilijker dan verwacht, want de eerst gedetecteerde reeks false positives konden juist door deze fout niet worden gecorrigeerd. De benodigde update om de false positives de wereld uit te helpen, werd namelijk zelf ook ten onrechte als malware gezien.

Vervolgens heeft Sophos instructies online gezet zodat klanten zelf stappen konden nemen om de onterechte detectie en automatische isolatie van de update te omzeilen. Daarbij geeft het zakelijke gebruikers ook de waarschuwing om de secondaire optie voor automatisch wissen van malware uit te schakelen. De false positive-fout kan namelijk ook reeds geïnstalleerde Sophos-componenten raken. Herinstallatie van het pakket is dan benodigd.

Opgelost

Uiteindelijk heeft Sophos een update voor zijn software uitgebracht die niet wordt aangezien voor malware. Deze automatisch verspreide patch lost het probleem van de onterechte detectie op. De valselijk waargenomen malware is Shh/Updater-B.

Bron: Webwereld.nl

Deel dit artikel
Voeg toe aan favorieten