Эксперты "Лаборатории Касперского" подтвердили представленную iDefence информацию об ошибке в системах антивирусного сканирования архивированных файлов популярного формата ZIP, которая затрагивает антивирусные продукты McAfee, Computer Associates, Kaspersky, Sophos, Eset and RAV.
Как сообщают в "Лаборатории Касперского", для каждого находящегося в архиве объекта ZIP хранит две копии заголовка (local/central directory), содержащего, среди прочего, реальный размер распакованного файла. Если злоумышленник в обоих заголовках укажет значение размера равным нулю, то антивирусные сканеры указанных выше разработчиков ошибочно посчитают объект слишком маленьким для проверки и пропустят его. В то же время, утилиты архивации не используют указанный в заголовке размер файла и успешно распаковывают такие модифицированные архивы. В настоящее время специалисты "Лаборатории Касперского" устранили ошибку, и при анализе архивированного объекта антивирусный сканер полностью повторяет действия архиватора, сначала распаковывая файл, и только затем подвергая его анализу.