赛门铁克防病毒发动机的一项危险缺陷将计算机造成轻松黑客攻击的风险
CBI呼吁政府和企业增加研发投资
美国说,拟议的中国法规可以将互联网碎片
英特尔如何从智能手机芯片市场中敲门
Apeiron在其ADS1000中带来了NVME共享的直接存储
谷歌的移动消息传递策略的真正问题
商业分析师如何为其改变计划带来人性化
微软的Solair收购可以扩大其IOT服务
苹果修补程序漏洞的操作系统x Git版本,将开发人员处于危险之中
在地下市场上出售6500万Tumblr账户记录
财政部委员会要求延迟HMRC的数字税项目
在密歇根州攻击一辆车,如果新的法案成为法律,请致死
报告责备约克郡医院问题的人力和遗留系统失败
思科的Meraki将云传播到声音
ICO表示,英国应该追求欧盟数据保护充足率
Firefox的市场份额比所有微软浏览器的市场份额更大
Microsoft发出关键修补程序,但不是零天
Mozilla重新哈什Firefox功能测试程序
新的S. Dakota法是美国互联网销售税的考验案例
中东金融科学部门今年加速阿联酋领导方式
5产品Intel可以在其重新洗牌中切割
Dublin Court Case如何剥夺欧盟 - 美国数据隐私协议
ee以2.7米的价格达到了2.7米,对漫游客户过充电
FCC无线拍卖点击频谱目标,铺路机,快速,可靠5克
BBC的iPlayer将在2020年被大修
研究人员说,网络安全无需花费财富
John Manzoni说,“数据驱动政府”的公众信任钥匙
镜子在世界上最大的太阳能厂开始火灾
NCSC致力于更大的多样性
Windows 10书籍大增长刺激
澳大利亚企业应用市场的复杂感受
NYC在LTE-U中的开放信中的皱眉
ImageMagick Library中的临界缺陷将网站公开到黑客攻击
美国房子禁止雅虎邮件,谷歌应用引擎在恶意软件担忧
报纸员工对外国工人的愤怒
Apple Patches易受攻击的操作系统X Git版本
MWC 2017:AlteCE与思科,红帽虚拟的全球网络
当你开过星球大战和着名艺术时,你会得到什么?此算法可以显示您
思科说,网络支出仍然受到经济困车的阻碍
Mozilla希望我们首先透露它在政府黑客中发现的任何脆弱性
调查发现,存储失败了商业作为数据气球
Lenovo在预安装的支持工具中修补严重缺陷
卡塔尔国家银行声称,黑客发布的客户数据是真实的
美国学院承认将28,000美元的赎金支付给网络攻击者
Microsoft Overhauls Windows 7和8.1更新 - 但请勿将其称为服务包
NVIDIA主要淡化谷歌的AI芯片挑战
House Gop寻求签证欺诈软件120米
欧洲数据保护法为消费者提供更多控制
新的Microsoft Beta让工人在不编码的情况下建立自己的应用程序
英特尔希望用Type-C连接器取代耳机插孔
您的位置:首页 >产品 > 电子产品 >

赛门铁克防病毒发动机的一项危险缺陷将计算机造成轻松黑客攻击的风险

2021-07-03 11:44:13 [来源]:

多个赛门铁克产品中使用的防病毒引擎具有易于利用的漏洞,可以允许黑客轻松损害计算机。

缺陷由Symantec在反病毒发动机(AVE)版本20151.1.1.4中修复,周一通过LiveUpdate发布。缺陷由缓冲区溢出条件组成,可以在使用格式错误的标题解析可执行文件时触发。

根据Google Security Engineer Tavis Ormandy,谁发现了缺陷,可以远程利用该漏洞来在计算机上执行恶意代码。所有所需要的是攻击者向漏洞文件发送电子邮件作为附件或说服用户访问恶意链接。

执行文件不是必需的,因为防病毒引擎使用驱动程序拦截所有系统输入和输出操作,并且一旦以任何方式到达文件系统就会自动扫描文件。

文件扩展名为“T RISH,只要文件具有标题标识它作为包含带有ASPACK的便携式可执行文件,就是一个商业压缩机实用程序。

最糟糕的一部分是,Symantec Ave解压缩内核内的这些文件,是OS的最高特权区域。这意味着成功的开发可以导致完整的系统妥协。

“在Linux,Mac和其他UNIX平台上,这导致赛门铁克或诺顿进程中的root远程堆溢出,”Ormandy在咨询中表示。“在Windows上,这会导致内核内存损坏,因为扫描引擎加载到内核中,使得该远程Ring0 Memory损坏漏洞 - 这与可能获得的情况一样糟糕。”

Symantec在常见漏洞评分系统(CVSS)中的10个中有9.1严重性得分的漏洞。

“成功攻击的最常见症状将导致立即系统崩溃,又名。蓝屏死亡(BSOD),“公司在自己的咨询中表示。

用户应确保他们安装可用于其赛门铁克防病毒产品的最新可用更新,并在Symantec的支持网站上使用说明查看AVE的版本。

这是近年来防病毒产品中的Ormandy和其他安全研究人员发现的长时间的关键漏洞中的最新状态。其中大多数都批评防病毒供应商继续执行危险的文件扫描操作,这历史地导致漏洞,使用内核权限。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。