日韩一区二区久久久_国产麻豆网_播放欧美一级片_亚洲国产日韩一区三区_91日本视频_91网站网址

10大安全軟件爆出漏洞

2020-10-09 11:50   來源: 互聯網

        防病毒等安全軟件的目的是保護用戶免受惡意程序的攻擊。不過,最近,安全研究人員發現,麥卡菲、卡巴斯基、趨勢科技、微軟等10家廠商的產品存在漏洞,這些漏洞可以被黑客利用,轉而對用戶發動攻擊。

        

        賽博方舟研究人員伊蘭·希蒙尼認為,殺毒軟件通常比其他程序擁有更高的權限,很容易成為黑客攻擊的目標,利用其漏洞進行操縱,然后利用其高權限對用戶系統發動攻擊。研究人員在主流安全軟件中發現了多個漏洞,包括卡巴斯基、麥卡菲、賽門鐵克、Fortinet、check point、trend technology、Avira、avast、F-Secure和Microsoft defender,這些漏洞可以讓黑客刪除系統文件或銷毀文件以刪除系統上的任何文件內容。

        

        例如,其中一些漏洞與programdata目錄中的區分訪問控制列表(DACL)有關。在windows上,programdata目錄是一個應用程序,它存儲不屬于單個用戶的數據。這意味著它可以為多個行程或服務共享,包括高特權行程和低特權行程。此外,任何權限的用戶都可以自由訪問和修改programdata下的文件。

        

        因此,攻擊者有機會發起權限升級攻擊;通過使用低權限行程創建新的programdata目錄并修改programdata下的文件,從而使惡意共享文件被高權限行程使用。研究人員特別描述了兩種類型的攻擊。方法是創建指向帶有惡意內容的任意文件的符號鏈接文件。第二種是DLL劫持,攻擊者將惡意DLL文件植入目錄,使共享DLL文件的合法應用程序執行惡意行為。

        

        經過測試,研究人員發現,McAfee和Avira殺毒軟件可以被操縱,使本地用戶能夠發起符號連接攻擊并獲得升級權限,而trend technology等軟件則被DLL劫持。

        

        cve-2020;cve-2020;cve-2020;cve-2020;cve-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;cve-2020;cve-2020;CV50-2020;cve-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;CV50-2020;cve-2020;CV50-2020;CV50-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;cve-2020;CV50-2020;cve-2020,cve-2019-2019-2019-7310 

        

         McAfee:cve-2020-2020-25045、cve-2020-2020-25044、cve-2020-2020-25043;McAfee:cve:cve McAfee 19689+3。Avira:cve-2020-13903;Microsoft defender-cve-2019-1161;avast和F-Secure沒有漏洞編號。

        

        賽博方舟已經分別通知了這些供應商,他們都已經完成了漏洞的修復,并指出卡巴斯基的反應最快。

        

        這些漏洞也可能發生在自行開發的應用程序中。因此,研究人員也為開發者提出了一些建議,包括限制對programdatadacl的訪問,小心地創建偽programmata文件,將安裝框架更新到最新版本,或者使用更安全的windows MSI。

責任編輯:fafa
分享到:
0
【慎重聲明】凡本站未注明來源為"東方新聞網"的所有作品,均轉載、編譯或摘編自其它媒體,轉載、編譯或摘編的目的在于傳遞更多信息,并不代表本站贊同其觀點和對其真實性負責。如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行!

未經許可任何人不得復制和鏡像,如有發現追究法律責任 粵ICP備2020138440號

主站蜘蛛池模板: 国产精品白丝喷水在线观看 | 国产欧美精品一区二区三区小说 | 18禁无遮挡羞羞污污污污网站 | 国产又粗又大久久久久久 | 一女被二男吃奶a片免费观看 | 伊人天天久大香线蕉AV色 | 性中国熟妇videofreesexwww | 国产成人啪精品午夜小说 | 67194免费观看网站 | 日韩欧美视频免费在线观看 | 永久在线观看 | 中文日产幕无线码一区不卡 | 不卡的av网站在线观看 | 最新国产在线播放 | 国产老师开裆丝袜喷水视频 | 我的逼好痒 | 爱射综合网| 国产一区二区三区蝌蚪 | 性生大片免费观看668 | 亚洲国产精品美女久久久av | 97视频| 伊人99re| av综合区| 亚洲精品无码中文久久字幕 | 天堂视频一区二区 | 成人福利视频在线观看免费 | www.亚洲精品| 秋霞午夜日韩免费毛片 | 欧美超逼视频 | 亚洲伦理中文字幕 | 国产亚洲三区四区精品无码 | 日韩在线视频观看免费网站 | 国内自拍农村少妇在线观看 | 日韩一级片免费视频 | 国产自慰网站在线观看 | 精品亚洲成a人无码成a在线观看 | 欧美日韩精品不卡一区二区三区 | 国产狂喷潮在线观看 | www.久久色 | 日本高清中文字幕二区在线 | jizzjizzjizz亚洲熟妇无码 |